Désactivation du botnet Sality perturbe le vol de BTC et ETH via le détournement du presse-papiers

iconKuCoinFlash
Partager
AI summary iconRésumé
Mise à jour BTC : Le 2 septembre (UTC+8), CrowdStrike et le Département de la Justice des États-Unis ont annoncé la fermeture du botnet Sality, isolant plus de 15 000 appareils infectés dans le monde entier. Le botnet, actif depuis 2003, a utilisé pendant huit ans le pirate de presse-papiers EggJagger pour voler du BTC et du ETH en modifiant les adresses wallet. Actualité ETH : Il est estimé que cet outil a volé au moins 150 000 $ en crypto, avec un pic de fonds à 1,35 million de dollars en janvier 2025. Les autorités ont saisi des domaines aux États-Unis, tandis que la police européenne a démantelé l'infrastructure en Bulgarie, en Hongrie et en Roumanie. Les appareils sont désormais redirigés vers les serveurs de CrowdStrike, mais le malware reste actif jusqu'à ce qu'il soit supprimé manuellement.

Selon les nouvelles de ME, le 2 septembre (UTC+8), CrowdStrike et le Département de la Justice des États-Unis ont annoncé la destruction du réseau zombie peer-to-peer Sality et l'isolement de plus de 15 000 appareils infectés à l'échelle mondiale. Ce réseau, actif depuis 2003, a principalement diffusé au cours des huit dernières années un outil de hijacking de presse-papiers nommé EggJagger, utilisé pour voler des fonds provenant de transferts BTC et ETH. EggJagger surveille les adresses de portefeuilles cryptographiques copiées par les victimes et les remplace par des adresses contrôlées par les attaquants, ce qui entraîne le transfert des fonds vers ces derniers. CrowdStrike estime que cet outil a uniquement volé au moins 150 000 dollars en actifs cryptographiques ; en raison du fait que la majorité des fonds n'ont pas été transférés, la valeur des positions concernées a atteint environ 1,35 million de dollars en janvier 2025. Le Département de la Justice américain, le FBI et le Bureau d'enquêtes criminelles de la Défense ont saisi les domaines associés aux États-Unis, tandis que les polices de Bulgarie, de Hongrie et de Roumanie ont fermé les infrastructures en Europe. Actuellement, les appareils infectés redirigent leur trafic vers des serveurs de réception contrôlés par CrowdStrike, mais le logiciel malveillant original reste actif sur les appareils jusqu'à son suppression manuelle. (Source : BlockBeats)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.