Ayon sa ChainCatcher, inihayag ng CrowdStrike at ang U.S. Department of Justice noong Martes na natapos na nila ang Sality peer-to-peer botnet na aktibo mula noong 2003. Sa nakaraang walong taon, ginamit ng botnet ang EggJagger malware upang manakwil sa mga cryptocurrency payment—ang tool na ito ay nagmonito sa mga address ng cryptocurrency wallet sa clipboard ng biktima at nagpapalit nito sa sariling address ng mga tagapag-utos, na nagresulta sa pagpapadala ng pera ng biktima sa mga kakaibang tao. Ayon sa CrowdStrike, ang mga tagapag-utos ay kumuha ng hindi bababa sa 12.1 milyong rubles (halos $150,000) lamang sa pamamagitan ng EggJagger payload. Ang malaking bahagi ng nakuha na cryptocurrency ay hindi pa ginamit, at ayon sa CrowdStrike, ang halaga ng mga hindi ginamit na asset ay umabot sa halos 147 milyong rubles (halos $1.35 milyon) noong peak nito noong Enero 2025. Ang Sality ay nakaligtas sa pagkakasira dahil wala itong sentral na server na maaaring ma-seizure; ang mga nasirang machine ay direktang nagkakomunikasyon sa isa’t isa. Ang multi-country operation na ito ay kasama ang United States, Bulgaria, Hungary, at Romania. Ang U.S. Department of Justice, FBI, at Defense Criminal Investigative Service ay nagsagawa ng pagse-seizure sa mga Sality-related domain sa loob ng United States, habang ang iba’t ibang pulisya sa Europe ay nagsagawa rin ng pagse-seizure sa iba pang domain. Gamit ang mga butas sa arkitektura nito, inisolate ng CrowdStrike ang higit sa 15,000 na nasirang machine sa isang蜜罐 na nasa kanilang kontrol. Ang mga tagapag-utos ay tinukoy bilang SALTY SPIDER, na dating nag-atake ng denial-of-service laban sa Russian cryptocurrency exchange na AvanChange noong Setyembre 2023.
US DOJ at CrowdStrike ay tinapos ang Sality Botnet, na nagsisipagkuha ng higit sa 12 milyong ruble sa cryptocurrency
ChaincatcherI-share
Ipinahayag ng US Department of Justice at CrowdStrike ang pagpapatalsik sa Sality botnet, na aktibo noong 2003. Gumamit ang botnet ng EggJagger malware upang magpapalit ng wallet address at makuha ang mga bayad sa balita ng cryptocurrency. Ipinagpalagay ng CrowdStrike na nanakaw ng hindi bababa sa 12.1 milyong rubles ang mga attacker gamit ang paraang ito. Ang hindi kinuha mga asset ay umabot sa 147 milyong rubles noong Enero 2025. Isang joint operation sa US, Bulgaria, Hungary, at Romania ang nagresulta sa pagse-seize ng kaugnay na mga domain at mga nasirang machine. Ang mga operator, kilala bilang SALTY SPIDER, ay nag-atake sa Russian exchange na AvanChange noong huling panahon. Ang decentralized na kalikasan ng Sality ay nagbigay-daan sa pagiging matatag nito, ngunit ang kanyang infrastructure ay ngayon ay nai-isolate. Ang operasyon ay nagpapakita ng epekto ng koordinadong pagpapatupad sa pagpapatupad ng mga alituntunin sa cryptocurrency.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.



