Le Département de la Justice américain a déclaré qu'une opération internationale impliquant les forces de l'ordre européennes et des partenaires du secteur privé avait perturbé les activités de Sality, en coupant le réseau de malware de son opérateur. Sality avait été lié au vol de cryptomonnaies et à d'autres cyberattaques.
Le Département de la Justice a déclaré mardi que les autorités bulgares, hongroises et roumaines avaient participé à cette opération aux côtés de CrowdStrike et de la Shadowserver Foundation. Selon les responsables américains, le réseau de logiciels malveillants infectait des appareils et déployait des logiciels malveillants depuis 2003.
EggJagger a redirigé les paiements cryptographiques
Au cours des huit dernières années, l'opérateur de Sality a utilisé un outil de clipjacking appelé EggJagger pour voler au moins 12,1 millions de roubles, l'équivalent d'environ 150 000 dollars en cryptomonnaie, selon CrowdStrike.
EggJagger surveillait les presse-papiers des appareils à la recherche d'adresses de wallet de cryptomonnaies et les remplaçait par des adresses contrôlées par l'opérateur. En conséquence, les paiements pouvaient être redirigés lorsque les victimes copiaient des adresses bitcoin ou ethereum avant d'effectuer des transferts.
CrowdStrike a déclaré que la valeur des actifs numériques volés non dépensés a atteint un pic d'environ 147 millions de roubles, soit environ 1,35 million de dollars, en janvier 2025.
La perturbation coupe l'opérateur des ordinateurs infectés
L'opération a coupé la capacité de l'opérateur de Sality de communiquer avec les machines compromise, selon CrowdStrike.
Plus de 15 000 ordinateurs infectés faisaient partie du botnet peer-to-peer de Sality. Les bots vérifiaient toutes les 40 minutes si les pairs connus restaient en ligne, permettant aux machines au sein du réseau décentralisé de communiquer directement entre elles.
CrowdStrike a déclaré que la perturbation a isolé les machines infectées de l'opérateur, empêchant celles-ci de recevoir de nouvelles instructions de charge utile ou des transferts directs de charge utile.
Avertissement : Ce contenu est à titre informatif uniquement et ne doit pas être considéré comme un conseil financier. Les opinions exprimées dans cet article peuvent inclure les opinions personnelles de l'auteur et ne reflètent pas celles de The Crypto Basic. Les lecteurs sont invités à effectuer des recherches approfondies avant de prendre toute décision d'investissement. The Crypto Basic ne peut être tenu responsable d'aucune perte financière.





