Les autorités américaines et CrowdStrike perturbent le botnet Sality, volant 150 000 $ en crypto-monnaies

iconTheCryptoBasic
Partager
AI summary iconRésumé
Les autorités américaines et CrowdStrike ont démantelé le botnet Sality, qui avait volé plus de 150 000 $ en crypto depuis 2003. Le réseau utilisait l'outil clipjacking EggJagger pour remplacer les adresses wallet des victimes par celle de l'opérateur, redirigeant ainsi les fonds. Les agences de Bulgarie, de Hongrie et de Roumanie ont pris le contrôle de 15 000 machines infectées dans un réseau peer-to-peer. Alors que la liquidité et les marchés de crypto-monnaies font l'objet d'un examen réglementaire intensif, cette intervention met en lumière les efforts continus pour sécuriser les actifs numériques. Cette interruption intervient également alors que le MiCA (réglementation de l'UE sur les marchés des actifs numériques) se prépare à entrer en vigueur, signifiant une surveillance mondiale plus stricte.

Le Département de la Justice américain a déclaré qu'une opération internationale impliquant les forces de l'ordre européennes et des partenaires du secteur privé avait perturbé les activités de Sality, en coupant le réseau de malware de son opérateur. Sality avait été lié au vol de cryptomonnaies et à d'autres cyberattaques.

Le Département de la Justice a déclaré mardi que les autorités bulgares, hongroises et roumaines avaient participé à cette opération aux côtés de CrowdStrike et de la Shadowserver Foundation. Selon les responsables américains, le réseau de logiciels malveillants infectait des appareils et déployait des logiciels malveillants depuis 2003.

EggJagger a redirigé les paiements cryptographiques

Au cours des huit dernières années, l'opérateur de Sality a utilisé un outil de clipjacking appelé EggJagger pour voler au moins 12,1 millions de roubles, l'équivalent d'environ 150 000 dollars en cryptomonnaie, selon CrowdStrike.

EggJagger surveillait les presse-papiers des appareils à la recherche d'adresses de wallet de cryptomonnaies et les remplaçait par des adresses contrôlées par l'opérateur. En conséquence, les paiements pouvaient être redirigés lorsque les victimes copiaient des adresses bitcoin ou ethereum avant d'effectuer des transferts.

CrowdStrike a déclaré que la valeur des actifs numériques volés non dépensés a atteint un pic d'environ 147 millions de roubles, soit environ 1,35 million de dollars, en janvier 2025.

La perturbation coupe l'opérateur des ordinateurs infectés

L'opération a coupé la capacité de l'opérateur de Sality de communiquer avec les machines compromise, selon CrowdStrike.

Plus de 15 000 ordinateurs infectés faisaient partie du botnet peer-to-peer de Sality. Les bots vérifiaient toutes les 40 minutes si les pairs connus restaient en ligne, permettant aux machines au sein du réseau décentralisé de communiquer directement entre elles.

CrowdStrike a déclaré que la perturbation a isolé les machines infectées de l'opérateur, empêchant celles-ci de recevoir de nouvelles instructions de charge utile ou des transferts directs de charge utile.

Avertissement : Ce contenu est à titre informatif uniquement et ne doit pas être considéré comme un conseil financier. Les opinions exprimées dans cet article peuvent inclure les opinions personnelles de l'auteur et ne reflètent pas celles de The Crypto Basic. Les lecteurs sont invités à effectuer des recherches approfondies avant de prendre toute décision d'investissement. The Crypto Basic ne peut être tenu responsable d'aucune perte financière.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.