ChainCatcher rapporte que CrowdStrike et le Département de la Justice américain ont annoncé mardi avoir démantelé le réseau zombie peer-to-peer Sality, actif depuis 2003. Pendant les huit dernières années, ce réseau a principalement volé des paiements en cryptomonnaies via le logiciel malveillant EggJagger, qui surveillait les adresses de portefeuilles cryptomonnaies dans le presse-papiers des victimes et les remplaçait par des adresses contrôlées par les attaquants, entraînant le transfert involontaire de fonds vers des inconnus. CrowdStrike estime que les opérateurs ont volé au moins 12,1 millions de roubles (environ 150 000 dollars américains) uniquement grâce à ce chargeur EggJagger. La majorité des cryptomonnaies volées n'ont pas été dépensées ; CrowdStrike évalue la valeur de ces actifs non utilisés à environ 147 millions de roubles (environ 1,35 million de dollars américains) au pic de janvier 2025. Sality a pu survivre aussi longtemps car il ne repose sur aucun serveur central pouvant être saisi : les machines infectées communiquent directement entre elles. Cette opération multinationale implique les États-Unis, la Bulgarie, la Hongrie et la Roumanie. Le Département de la Justice américain, le FBI et le Defense Criminal Investigative Service ont saisi des noms de domaine liés à Sality aux États-Unis, tandis que des polices européennes ont également saisi d'autres domaines. CrowdStrike a exploité des vulnérabilités dans son architecture pour isoler plus de 15 000 machines infectées dans des pièges contrôlés par l'entreprise. Les opérateurs ont été identifiés sous le nom de SALTY SPIDER, qui avait déjà mené une attaque par déni de service contre l'échange russe de cryptomonnaies AvanChange en septembre 2023.
Le Département de la Justice des États-Unis et CrowdStrike ont démantelé le botnet Sality, ayant volé plus de 12 millions de roubles en crypto-monnaies
ChaincatcherPartager
Le Département de la Justice des États-Unis et CrowdStrike ont annoncé la désactivation du botnet Sality, actif depuis 2003. Le botnet utilisait le malware EggJagger pour détournement des paiements liés aux actualités sur les cryptomonnaies en remplaçant les adresses. CrowdStrike estime que les attaquants ont volé au moins 12,1 millions de roubles par cette méthode. Les actifs non réclamés ont atteint 147 millions de roubles en janvier 2025. Une opération conjointe menée aux États-Unis, en Bulgarie, en Hongrie et en Roumanie a permis de saisir les domaines associés et les machines infectées. Les opérateurs, connus sous le nom de SALTY SPIDER, ont récemment attaqué la plateforme d'échange russe AvanChange. La nature décentralisée de Sality en faisait un système résilient, mais son infrastructure est désormais isolée. Cette opération met en lumière l'impact de l'application coordonnée des règles relatives aux cryptomonnaies.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.



