Odaily Planet Daily News: Kinabigyan ng pagpapakita ng CrowdStrike at ng U.S. Department of Justice ang pagpapalayas ng Sality peer-to-peer botnet at ang pag-isolate sa higit sa 15,000 na naiinfektadong device sa buong mundo. Ang network ay nagsimula na magpropaganda noong 2003, at sa nakaraang 8 taon ay pangunahing naglalabas ng clipboard hijacking tool na EggJagger para sa pagkuha ng mga pondo mula sa bitcoin at ETH transactions. Ang EggJagger ay nagmonito sa mga加密 wallet address na kopya ng biktima at nagpapalit nito sa address na kontrolado ng mga attacker, na nagdudulot ng pagpapadala ng mga pondo sa mga attacker. Ipinapalagay ng CrowdStrike na kahit isa lamang ang tool na ito, ay kumuha nang higit sa $150,000 na halaga ng cryptocurrency; dahil sa karamihan sa mga pondo ay hindi pa nalilipat, ang halaga ng posisyon ay umabot sa halos $1.35 milyon noong Enero 2025. Ang U.S. Department of Justice, FBI, at Defense Criminal Investigative Service ay nakapag-seal na ng mga domain sa loob ng Estados Unidos, habang ang pulisya sa Bulgaria, Hungary, at Romania ay isinara ang mga infrastraktura sa Europa. Kasalukuyan, ang mga naiinfektadong device ay naka-redirect na sa mga server na kontrolado ng CrowdStrike, ngunit nananatiling aktibo pa rin ang orihinal na malware sa loob ng device hanggang sa ito ay manu-manong tanggalin.
Higit sa 15,000 mga device ang nailokal sa pagpapatalsik ng Sality Botnet, at nakarekober ang $150K na pinagtataguan na cryptocurrency
KuCoinFlashI-share
Nabroke ang crypto news ngayon dahil tinapos ng CrowdStrike at ang U.S. Department of Justice ang Sality botnet, na nag-isolate sa higit sa 15,000 na nasirang device sa buong mundo. Ang botnet, na aktibo mula noong 2003, ay gumamit ng EggJagger tool upang makuha ang Bitcoin at ETH sa pamamagitan ng pagpalit ng wallet address. Nakita ng crypto ngayon ang pagbabalik ng $150,000 sa mga nakuha na pera, na may pinakamataas na $1.35 milyon noong Enero 2025. Nakuha ng awtoridad ang mga domain sa U.S., habang sinira ng pulisya sa Europe ang infrastraktura sa Bulgaria, Hungary, at Romania. Ang mga device ay ngayon dinirekta sa mga server ng CrowdStrike, ngunit nananatiling aktibo ang malware hanggang sa manu-manong tanggalin.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.
