Ang mga awtoridad ng US at ang CrowdStrike ay nagpapahinto sa Sality Botnet, na nagsisigaw ng $150,000 sa crypto

iconTheCryptoBasic
I-share
AI summary iconSummary
Kinuha ng mga awtoridad ng US at ang CrowdStrike ang Sality botnet, na nagsira ng higit sa $150,000 sa crypto mula noong 2003. Gumamit ang network ng clipjacking tool na EggJagger upang palitan ang wallet address ng biktima sa wallet address ng operator, at ilipat ang mga pondo. Sinakop ng mga ahensya sa Bulgaria, Hungary, at Romania ang kontrol sa 15,000 na nasirang machine sa isang peer-to-peer network. Habang nananatili ang liquidity at crypto markets sa malakas na pagsusuri ng regulasyon, ipinakikita ng pagkakasira ang patuloy na mga pagsisikap upang maprotektahan ang mga digital asset. Ang pagkakasira ay nangyari din habang handa na ang MiCA (EU Markets in Crypto-Assets Regulation) na maging epektibo, na nagpapahiwatig ng mas mahigpit na pandaigdigang pagmamalay.

Sinabi ng US Department of Justice na nagpapagana ang isang internasyonal na operasyon na kasama ang European law enforcement at mga private-sector partner upang sirain ang mga operasyon ng Sality, at pinagtigil ang malware network mula sa kanyang operator. Ang Sality ay nakakonekta sa pagkakawala ng cryptocurrency at iba pang cyberattacks.

Sinabi ng Department of Justice noong Martes na ang mga awtoridad sa Bulgaria, Hungary at Romania ay nakilahok sa pagsisikap kasama ang CrowdStrike at ang Shadowserver Foundation. Ayon sa mga opisyales ng US, ang malware network ay nakakaapekto sa mga device at nagde-deploy ng malicious software simula noong 2003.

Ibinigay ng EggJagger ang mga pagbabayad sa cryptocurrency

Sa loob ng nakaraang walong taon, ginamit ng operator ng Sality ang isang clipjacking tool na kilala bilang EggJagger upang makuha ang kahit na 12.1 milyong rubles, katumbas ng halos $150,000 sa cryptocurrency, ayon sa CrowdStrike.

Inilalayong suriin ng EggJagger ang clipboard ng mga device para sa mga wallet address ng cryptocurrency at palitan ito ng mga address na nasa kontrol ng operator. Bilang resulta, maaaring i-redirect ang mga bayarin kapag ang mga biktima ay kopya ang bitcoin o ethereum wallet address bago mag-transfer.

Sinabi ng CrowdStrike na ang halaga ng mga nakuha at hindi pa ginagamit na mga digital asset ay umabot sa pinakamataas na halagang 147 milyong rubles, o humigit-kumulang $1.35 milyon, noong Enero 2025.

Pinagtigil ng Disruption ang Operator mula sa mga nasirang na kompyuter

Ayon sa CrowdStrike, ang operasyon ay nagpaputol sa kakayahan ng operator ng Sality na makipag-ugnayan sa mga nasiraan na mga makina.

Higit sa 15,000 na nasirang kompyuter ang bahagi ng peer-to-peer botnet ng Sality. Ang mga bot ay sinusuri kada 40 minuto kung patuloy na online ang mga kilalang peer, na nagpapahintulot sa mga makina sa loob ng decentralizadong network na makipag-ugnayan nang direkta sa isa’t isa.

Sinabi ng CrowdStrike na ihinati ang mga nasirang machine mula sa operator, na nag-iwas sa kanila mula sa pagtatanggap ng mga bagong utos ng payload o direkta mga pag-transfer ng payload.

DisClamier: Ang nilalaman na ito ay impormasyonal lamang at hindi dapat ituring na financial advice. Ang mga pananaw na ipinahahayag sa artikulong ito ay maaaring maglaman ng personal na opinyon ng may-akda at hindi ito nagpapakita ng opinyon ng The Crypto Basic. Inaanyayahan ang mga mambabasa na gawin ang sapat na pag-aaral bago gumawa ng anumang desisyon sa pag-invest. Hindi responsable ang The Crypto Basic para sa anumang financial loss.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.