Sinabi ng US Department of Justice na nagpapagana ang isang internasyonal na operasyon na kasama ang European law enforcement at mga private-sector partner upang sirain ang mga operasyon ng Sality, at pinagtigil ang malware network mula sa kanyang operator. Ang Sality ay nakakonekta sa pagkakawala ng cryptocurrency at iba pang cyberattacks.
Sinabi ng Department of Justice noong Martes na ang mga awtoridad sa Bulgaria, Hungary at Romania ay nakilahok sa pagsisikap kasama ang CrowdStrike at ang Shadowserver Foundation. Ayon sa mga opisyales ng US, ang malware network ay nakakaapekto sa mga device at nagde-deploy ng malicious software simula noong 2003.
Ibinigay ng EggJagger ang mga pagbabayad sa cryptocurrency
Sa loob ng nakaraang walong taon, ginamit ng operator ng Sality ang isang clipjacking tool na kilala bilang EggJagger upang makuha ang kahit na 12.1 milyong rubles, katumbas ng halos $150,000 sa cryptocurrency, ayon sa CrowdStrike.
Inilalayong suriin ng EggJagger ang clipboard ng mga device para sa mga wallet address ng cryptocurrency at palitan ito ng mga address na nasa kontrol ng operator. Bilang resulta, maaaring i-redirect ang mga bayarin kapag ang mga biktima ay kopya ang bitcoin o ethereum wallet address bago mag-transfer.
Sinabi ng CrowdStrike na ang halaga ng mga nakuha at hindi pa ginagamit na mga digital asset ay umabot sa pinakamataas na halagang 147 milyong rubles, o humigit-kumulang $1.35 milyon, noong Enero 2025.
Pinagtigil ng Disruption ang Operator mula sa mga nasirang na kompyuter
Ayon sa CrowdStrike, ang operasyon ay nagpaputol sa kakayahan ng operator ng Sality na makipag-ugnayan sa mga nasiraan na mga makina.
Higit sa 15,000 na nasirang kompyuter ang bahagi ng peer-to-peer botnet ng Sality. Ang mga bot ay sinusuri kada 40 minuto kung patuloy na online ang mga kilalang peer, na nagpapahintulot sa mga makina sa loob ng decentralizadong network na makipag-ugnayan nang direkta sa isa’t isa.
Sinabi ng CrowdStrike na ihinati ang mga nasirang machine mula sa operator, na nag-iwas sa kanila mula sa pagtatanggap ng mga bagong utos ng payload o direkta mga pag-transfer ng payload.
DisClamier: Ang nilalaman na ito ay impormasyonal lamang at hindi dapat ituring na financial advice. Ang mga pananaw na ipinahahayag sa artikulong ito ay maaaring maglaman ng personal na opinyon ng may-akda at hindi ito nagpapakita ng opinyon ng The Crypto Basic. Inaanyayahan ang mga mambabasa na gawin ang sapat na pag-aaral bago gumawa ng anumang desisyon sa pag-invest. Hindi responsable ang The Crypto Basic para sa anumang financial loss.





