Pagpapahinto sa Sality Botnet ay Nagpapabago sa Pagkakawala ng BTC at ETH sa pamamagitan ng Clipboard Hijacking

iconKuCoinFlash
I-share
AI summary iconSummary
BTC update: Noong September 2 (UTC+8), ang CrowdStrike at ang U.S. Department of Justice ay nag-anunsyo ng pagpapabaya sa Sality botnet, na nag-isolate sa higit sa 15,000 na nasugatan na device sa buong mundo. Ang botnet, na aktibo noong 2003, ay gumamit ng EggJagger clipboard hijacker sa loob ng walong taon upang makuha ang BTC at ETH sa pamamagitan ng pagbabago ng wallet addresses. ETH news: Ang kasangkapan ay inaasahang nakuha ang hindi bababa sa $150,000 sa crypto, na tumama sa $1.35 milyon noong Enero 2025. Ang mga awtoridad ay nagsasagawa ng pagse-seize ng mga domain sa U.S., habang ang mga pulis sa Europa ay isinara ang infrastraktura sa Bulgaria, Hungary, at Romania. Ang mga device ay ngayon ay dinirekta sa mga server ng CrowdStrike, ngunit nananatiling aktibo ang malware hanggang sa itanggal nang manual.

Ayon sa ME News, noong Septiyembre 2 (UTC+8), inihayag ng CrowdStrike at ang U.S. Department of Justice ang pagpapabagsak ng Sality peer-to-peer botnet at ang pag-isolate sa higit sa 15,000 na nasirang device sa buong mundo. Ang network ay nagsimula nang magpropaganda noong 2003, at sa nakaraang 8 taon ay pangunahing naglalabas ng clipboard hijacking tool na EggJagger upang makuha ang mga pondo mula sa mga transaksyon ng BTC at ETH. Ang EggJagger ay nagmomonitor sa mga address ng加密 wallet na kopya ng biktima at nagpapalit nito sa isang address na kinokontrol ng mga attacker, na nagdudulot ng pagpapadala ng mga pondo sa mga attacker. Ayon sa CrowdStrike, ang tool na ito ay kumukuha ng hindi bababa sa $150,000 na halaga ng cryptocurrency; dahil sa malaking bahagi ng pondo ay hindi pa nalilipat, ang halaga ng posisyon ay umabot sa halos $1.35 milyon noong Enero 2025. Ang U.S. Department of Justice, FBI, at ang Defense Criminal Investigative Service ay nagsagawa ng pagse-seizure sa mga domain sa loob ng United States, habang ang pulisya ng Bulgaria, Hungary, at Romania ay isinara ang mga infrastraktura sa Europe. Kasalukuyang pinapadala na ang traffic ng mga nasirang device sa mga server na kinokontrol ng CrowdStrike, ngunit nananatiling aktibo pa rin ang orihinal na malware sa loob ng device hanggang sa itanggal nang manu-manong. (Source: BlockBeats)

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.