Selon CoinDesk, la société américaine de cybersécurité CrowdStrike, en collaboration avec les autorités fédérales, a réussi à démanteler Sality, un réseau de machines zombies russes opérant depuis plus de 20 ans. Ce réseau a continué pendant près de huit ans à voler des cryptomonnaies par le biais d'une technique d'usurpation du presse-papiers — son charge utile principale, « EggJagger », s'installe discrètement sur les machines infectées, surveille le presse-papiers des utilisateurs et remplace automatiquement toute adresse de portefeuille Bitcoin ou Ethereum détectée par une adresse contrôlée par les attaquants, permettant ainsi aux victimes d'effectuer des transferts sans s'en rendre compte. Sality utilise une architecture décentralisée P2P sans serveur central, vérifiant l'état en ligne des nœuds toutes les 40 minutes et se propageant via des lecteurs réseau partagés et des périphériques USB. CrowdStrike a exploité une vulnérabilité d'authentification pour remplacer les adresses des nœuds légitimes par les siennes, coupant ainsi la connexion de plus de 15 000 machines infectées. Cette opération a été démontrée en direct lors du sommet Day Zero à Las Vegas. Il est estimé que les attaquants ont volé au moins 12,1 millions de roubles (environ 150 000 dollars américains) au cours de ces huit années. Certaines actifs cryptographiques non utilisés ont augmenté en valeur avec le marché, atteignant environ 1,35 million de dollars américains début 2025. Les experts en sécurité recommandent aux utilisateurs de vérifier systématiquement les premiers et derniers caractères de toute adresse de portefeuille collée afin de se protéger contre ce type d'attaque.
CrowdStrike et les forces de l'ordre ont démantelé un botnet russe de cryptojacking vieux de 20 ans, Sality
TechFlowPartager
CrowdStrike et les actions des autorités fédérales ont démantelé le botnet russe Sality, vieux de 20 ans, qui utilisait le vol de contenu du presse-papiers pour voler des cryptomonnaies. Ce réseau décentralisé P2P se propageait via des clés USB et des dossiers partagés. Plus de 15 000 machines infectées ont été déconnectées après l'exploitation de vulnérabilités. La neutralisation, diffusée en direct au Day Zero Summit, a interrompu des attaques ayant volé plus de 1,35 million de dollars sur les liquidités et les marchés de cryptomonnaies d'ici début 2025.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.