US DOJ at CrowdStrike ay tinapos ang Sality Botnet, na nagtataas ng higit sa $150,000 sa crypto

icon MarsBit
I-share
AI summary iconSummary
Dinakil ng U.S. Department of Justice at CrowdStrike ang Sality botnet, na aktibo noong 2003. Gumamit ang grupo ng EggJagger malware upang makuha ang cryptocurrency sa pamamagitan ng pagpalit ng wallet address sa clipboards ng mga biktima. Higit sa $150,000 na cryptocurrency ay nakuha, na tumama sa pinakamataas na halaga ng $1.35 milyon noong Enero 2025. Ang operasyon ay nagsasaklaw sa U.S., Bulgaria, Hungary, at Romania. Nakuha ng batas ang mga domain, at tinukoy ng CrowdStrike ang mga tagapag-organisa bilang SALTY SPIDER, na nag-atake rin ng DDoS sa isang Russian exchange noong 2023. Ang grupo ay nag-infect ng higit sa 15,000 na machine gamit ang honeypots. Ang pagpapahinto ay nagpapakita ng kahalagahan ng mga patakaran para sa cryptocurrency at ang pandaigdigang pakikipagtulungan sa paglaban sa cybercrime.

Ayon sa Mars Finance, inihayag ng CrowdStrike at ang U.S. Department of Justice noong Martes na nasira na ang Sality peer-to-peer botnet na aktibo na mula noong 2003. Sa nakaraang walong taon, ginamit ng botnet ang EggJagger malware upang manakwil sa mga cryptocurrency payment—ang tool na ito ay nagmonito sa cryptocurrency wallet address sa clipboard ng biktima at nagpalit nito ng sariling address ng mga tagapag-utos, na nagresulta sa pagpapadala ng pera ng biktima sa mga estranghero. Ipinapalagay ng CrowdStrike na sa pamamagitan lamang ng EggJagger payload, ang mga tagapag-utos ay nakakawala ng hindi bababa sa 12.1 milyong rubles (tungkol sa $150,000). Ang karamihan sa mga nakuha na cryptocurrency ay hindi pa ginamit, at inaasahang ang halaga ng mga hindi ginamit na asset ay umabot sa 147 milyong rubles (tungkol sa $1.35 milyon) noong peak nito noong Enero 2025. Ang Sality ay nakapagpapanatili sa pagkabuhay dahil wala itong sentral na server na maaaring ma-seizure; ang mga nasirang machine ay direktang nagkakomunikasyon sa isa’t isa. Ang multi-nasyonal na aksyon na ito ay kasama ang United States, Bulgaria, Hungary, at Romania. Ang U.S. Department of Justice, FBI, at Defense Criminal Investigative Service ay nagsagawa ng pagse-seizure sa mga Sality-related domain sa loob ng United States, habang ang iba’t ibang pulisya sa Europa ay nagsagawa rin ng pagse-seizure sa iba pang domain. Sa pamamagitan ng pagsasamantala sa mga butas sa arkitektura nito, inalis ng CrowdStrike ang higit sa 15,000 na nasirang machine patungo sa mga蜜罐 na nasa kanilang kontrol. Ang mga tagapag-utos ay tinukoy bilang SALTY SPIDER, na dating nag-atake ng denial-of-service laban sa Russian cryptocurrency exchange na AvanChange noong Setyembre 2023.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.