Odaily Planet Daily : CrowdStrike et le Département de la Justice des États-Unis ont annoncé la destruction du réseau zombie peer-to-peer Sality, isolant plus de 15 000 appareils infectés à l'échelle mondiale. Ce réseau, actif depuis 2003, a principalement diffusé au cours des huit dernières années un outil de hijacking de presse-papiers nommé EggJagger, destiné à voler des fonds provenant de transferts de Bitcoin et d'ETH. EggJagger surveille les adresses de portefeuilles cryptographiques copiées par les victimes et les remplace par des adresses contrôlées par les attaquants, ce qui entraîne le transfert des fonds vers ces derniers. CrowdStrike estime que cet outil a volé au moins 150 000 dollars en actifs cryptographiques ; la plupart des fonds n'ayant pas été transférés, la valeur des positions concernées a atteint environ 1,35 million de dollars en janvier 2025. Le Département de la Justice américain, le FBI et la Direction de l'enquête pénale de la défense ont saisi les domaines associés aux États-Unis, tandis que les polices bulgare, hongroise et roumaine ont fermé les infrastructures en Europe. Actuellement, les appareils infectés redirigent leur trafic vers des serveurs de réception contrôlés par CrowdStrike, mais le logiciel malveillant original reste actif sur les appareils jusqu'à son suppression manuelle.
Plus de 15 000 appareils isolés lors de la suppression du botnet Sality, 150 000 $ en crypto volée récupérés
KuCoinFlashPartager
Les nouvelles crypto ont éclaté aujourd'hui alors que CrowdStrike et le Département de la Justice des États-Unis ont démantelé le botnet Sality, isolant plus de 15 000 appareils infectés dans le monde entier. Le botnet, actif depuis 2003, utilisait l'outil EggJagger pour voler du bitcoin et de l'ETH en remplaçant les adresses wallet. Aujourd'hui, 150 000 $ de fonds volés ont été récupérés, avec un pic de 1,35 million de dollars en janvier 2025. Les autorités ont saisi des domaines aux États-Unis, tandis que la police européenne a démantelé l'infrastructure en Bulgarie, en Hongrie et en Roumanie. Les appareils sont désormais redirigés vers les serveurs de CrowdStrike, mais le malware reste actif jusqu'à ce qu'il soit supprimé manuellement.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
