Ang mga opisyales ng U.S. ay nagpapahinto sa Sality Botnet kasama ang CrowdStrike sa pagpapalabas ng pagkakasakop sa pagkakawala ng cryptocurrency

iconCryptoBreaking
I-share
AI summary iconSummary
Nilikha ng mga opisyales ng U.S. at CrowdStrike ang Sality botnet sa isang malaking balita sa crypto, na nagtutok sa isang global na network ng 15,000 na nasirang computer. Ang botnet, na aktibo sa loob ng walong taon, ay gumamit ng EggJagger clipjacking tool upang makuha ang hindi bababa sa $150,000 na crypto sa pamamagitan ng pagbabago ng mga wallet address sa clipboard. Ang pagpapalabas, na kasama ang Bulgaria, Hungary, at Romania, ay nagpaputol sa kontrol ng mga attacker sa mga nasirang machine. Ang operasyon ay isang mahalagang tagumpay sa pakikibaka laban sa mga banta sa crypto news.
U.s. Officials Partner With Crowdstrike To Disrupt Crypto-Theft Malware

Sinabi ng mga awtoridad sa pagpapatupad ng batas ng U.S. na nakatulong sila sa pagpapahinto sa isang matagal nang operasyon sa cybercrime na may kinalaman sa pagkakawala ng cryptocurrency, na nagtrabaho kasama ang mga internasyonal na kasamahan at mga eksperto sa cybersecurity mula sa pribadong sektor. Ipinahayag ng Department of Justice na tinarget ang Sality malware at ang kanyang botnet infrastructure sa isang pagkilos na sumasaklaw sa maraming bansa.

Ayon sa U.S. Department of Justice, ang operasyon ay kasama ang mga awtoridad ng Bulgaria, Hungary, at Romania, pati na rin ang mga kasamahan kabilang ang CrowdStrike at ang Shadowserver Foundation. Sinabi ng departamento na ginamit ang Sality upang kompromiso ang mga device at mapadali ang pagkakawala ng mga digital asset, na may aktibidad na naitala mula noong 2003.

Mga pangunahing natutunan

  • Sinabi ng U.S. Justice Department na sinira nila ang Sality botnet at kaugnay na malware sa isang internasyonal na pagtatapon.
  • Nilink ng CrowdStrike ang skema sa clipjacking behavior na nagtatarget sa mga wallet address ng cryptocurrency na kopyado sa clipboard.
  • Nilikha ng mga opisyales ng Estados Unidos at ng CrowdStrike ang isang peer-to-peer botnet na binubuo ng humigit-kumulang 15,000 na nasirang mga computer na nag-uulat ng konektibidad bawat 40 minuto.
  • Iminungkahi ng CrowdStrike na hindi bababa sa 12.1 milyong rubles (tungkol sa $150,000) ang nasakop sa loob ng isang walong-taong panahon na may kinalaman sa “hindi nagagamit” mga digital asset, na may pinakamataas na halaga noong Enero 2025.

Ano ang sinasabi ng Department of Justice na tinarget

Sa isang tala noong Martes, ang U.S. Justice Department ay nagpahayag na “nagpaputol ng Sality botnet at malware” sa pamamagitan ng isang koordinadong internasyonal na operasyon. Ang pahayag ng departamento ay naglalista ng mga ahensya ng gobyerno sa Bulgaria, Hungary, at Romania, habang binanggit din ang suporta mula sa sektor ng pribado mula sa CrowdStrike at Shadowserver Foundation.

Sinabi ng mga opisyales na ang Sality malware ang responsable sa pag-install ng masamang code sa mga nasakop na sistema. Ipinagkakasalang ito sa parehong pagkakawala ng cryptocurrency at mas malawak na cyberattacks. Habang ang pahayag ay isinasaad ito bilang isang pagpapahinto kaysa sa ganap na pag-alis, malinaw ang mensahe: ang pagtatapon ay nakapagdulot ng pagbabago sa kakayahan ng malware na magkordinasyon sa mga nasakop na machine.

Pinapakita rin ng pahayag kung bakit patuloy na isang pangunahing daan ng panganib ang mga botnet para sa sektor ng cryptocurrency. Maaaring gamitin ng mga operator ng malware ang mga nasiraan ng endpoint upang manipulahin ang mga user at ilipat ang mga aking ninakaw, at gawing mga sandaling vulnerable ang karaniwang mga operasyon ng wallet—tulad ng copy-and-paste.

Ang clipjacking mechanism sa likod ng pagkakawala ng cryptocurrency

Binigay ng CrowdStrike ang teknikal na detalye kung paano ang mga aktor sa likod ng Sality ay aking kinuha ang mga pagbabayad sa cryptocurrency. Sa isang post na naglalarawan sa operasyon, sinabi ng kumpanya na ginamit ng mga kriminal ang EggJagger, na ilarawan bilang isang “clipjacking tool” na nagmomonito sa clipboard ng device para sa mga wallet address ng cryptocurrency.

Ang paraan ay disenyo upang mahirap makita ng mga biktima. Kapag kopya ng isang user ang isang Bitcoin o Ethereum address para magpadala ng pera, sinabi ng CrowdStrike na ang malware ay maaaring magpalit nang tahimik ng address na iyon sa isang address na kontrolado ng attacker. Sa paliwanag nito, sinabi ng CrowdStrike na “ire-redirect ang pera” kapag pinaste ng biktima ang binago na destinasyon address sa isang bayad.

Mahalaga ito para sa mga investor at gumagamit dahil itinutukoy nito ang isang patuloy na klase ng panganib na may kinalaman sa wallet: ang mga pag-atake ay hindi laging nangangailangan ng pag-install ng malinaw na masasamang software. Sa halip, maaari nilang kompromiso ang normal na pag-uugali ng device at tahimik na i-reroute ang mga transaksyon.

Mga detalye ng iskala at operasyon na ilarawan ng CrowdStrike

Sinabi ng CrowdStrike na sa loob ng walong taon bago ang pagkabigo, ang mga operator sa likod ng Sality ay gumamit ng EggJagger upang makuha ang hindi bababa sa 12.1 milyong rublo—halos $150,000 sa cryptocurrency—sa pamamagitan ng pag-redirect sa mga kopyang wallet address. Ibinahagi rin ng kumpanya na ang halaga ng mga “hindi nagamit” na mga digital asset ay umabot sa pinakamataas na halagang $1.5 milyon noong Enero 2025.

Nilikha ng mga opisyales at ng CrowdStrike ang isang network architecture na nakabatay sa peer-to-peer communication. Ayon sa kanilang account, humigit-kumulang 15,000 na nasirang kompyuter ang bumuo ng botnet na tumitingin kung ang mga sistema ay online tuwing 40 minuto. Ang operational cadence ay nakakatangi: ang ganitong periodic communication patterns ay madalas tumutulong sa mga attacker na panatilihin ang kontrol habang pinapanatili ang command-and-control traffic na maipapamahala.

Bilang resulta ng mga pagsisikap ng awtoridad, sinabi ng CrowdStrike at mga opisyales ng Estados Unidos na “nawala ng kakayahan ng mga kriminal na makipag-ugnayan sa mga nasirang machine.” Ang pagbabagong ito ay isang praktikal na epekto ng pagtatapon: kahit na mananatili ang ilang malware sa mga endpoint, maaaring malaki ang pagbawas sa kakayahan ng attacker na mag-coordinate, i-update ang mga taktika, o pamahalaan ang automated na pagkakawala.

Bakit mahalaga ang pagtatanggal na ito para sa seguridad ng crypto

Ang mga krimen na ecosystem na binubuo sa paligid ng clipboard manipulation ay nagpapakita ng mas malaking katotohanan para sa cryptocurrency space: ang pag-uugali ng user at ang integridad ng device ay madalas ang pinakamahinang link. Ipinapakita ng kaso ng Sality/EggJagger na kahit ang mga simpleng aksyon—tulad ng pag-copy ng mga address—ay maaaring maging isang attack surface kapag may malware.

Para sa mga tagapagtanggol, ang episyodo ay nagpapalakas ng kahalagahan ng pagpapalakas ng mga endpoint at pagmamasid sa mga kakaibang aktibidad sa clipboard, hindi lamang sa tradisyonal na mga tanda ng pagkaka-infected ng malware. Para sa mga user ng crypto, ito ay nagpapalakas ng kaso para sa mas ligtas na mga pamamaraan sa pag-transfer tulad ng pag-verify ng mga address sa pamamagitan ng mga tiwalaang channel at pagiging maingat kapag handa ang mga transaksyon sa mga posibleng nakompromiso na sistema.

Mula sa mas malawak na pananaw ng merkado, ang mga pagbabagot tulad nito ay maaaring magbawas sa daloy ng mga pinagkakakitaang ari-arian—kahit na ang eksaktong agwat na epekto ay mahirap masukat batay lamang sa pampublikong ulat. Ang malinaw mula sa mga pahayag ay ang mga ahensya ng batas at mga eksperto sa seguridad ay nakapag-intervenyo sa isang matatag na setup ng cybercrime na aktibo na sa loob ng maraming taon.

Tingnan sa hinaharap, dapat subaybayan ng mga mambabasa ang dalawang bagay: kung paano magpapaliwanag ang karagdagang ulat kung ilan ang kabuuang bilang ng mga biktima na naapektuhan, at kung magpapalabas ba ang mga security team ng mga indicator o gabay sa pagpapalakas na kaugnay ng mga teknik na Sality at EggJagger. Dahil na-disrupt ang kakayahang makipag-ugnayan sa mga nasirang machine, ang mas matagal na tanong ay kung gaano kalakas ang mga attacker na subukang muli itayo ang katulad na kakayahang mag-steal ng clipboard sa ibang lugar.

Ito ay orihinal na napanalita bilang U.S. Officials Partner With CrowdStrike to Disrupt Crypto-Theft Malware sa Crypto Breaking News – ang inyong tiwalaang pinagkukunan para sa crypto news, Bitcoin news, at blockchain updates.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.