Le Département de la Justice américain et CrowdStrike démantèlent le botnet Sality, ayant volé plus de 150 000 $ en crypto-monnaies

icon MarsBit
Partager
AI summary iconRésumé
Le Département de la Justice des États-Unis et CrowdStrike ont démantelé le botnet Sality, actif depuis 2003. Le groupe utilisait le malware EggJagger pour voler des cryptomonnaies en remplaçant les adresses wallet dans les presse-papiers des victimes. Plus de 150 000 $ en cryptomonnaies ont été dérobés, les fonds volés atteignant un pic de 1,35 million de dollars en janvier 2025. L'opération s'est étendue aux États-Unis, en Bulgarie, en Hongrie et en Roumanie. Les autorités ont saisi des domaines, et CrowdStrike a identifié les auteurs comme SALTY SPIDER, qui avait également lancé une attaque DDoS contre une plateforme d'échange russe en 2023. Le groupe a infecté plus de 15 000 machines à l'aide de honeypots. Cette opération met en lumière l'importance des réglementations sur les cryptomonnaies et de la coopération internationale pour lutter contre la cybercriminalité.

Selon Mars Finance, CrowdStrike et le Département de la Justice américain ont annoncé mardi avoir démantelé le réseau zombie peer-to-peer Sality, actif depuis 2003. Au cours des huit dernières années, ce réseau a principalement volé des paiements en cryptomonnaies via le logiciel malveillant EggJagger, qui surveillait les adresses de portefeuilles cryptomonnaies dans le presse-papiers des victimes et les remplaçait par celles des attaquants, entraînant le transfert involontaire de fonds vers des inconnus. CrowdStrike estime que les auteurs ont volé au moins 12,1 millions de roubles (environ 150 000 dollars américains) uniquement grâce à ce chargeur EggJagger. La plupart des cryptomonnaies volées n'ont pas été dépensées ; CrowdStrike évalue la valeur de ces actifs inutilisés à environ 147 millions de roubles (environ 1,35 million de dollars américains) au pic de janvier 2025. Sality a pu survivre aussi longtemps car il ne repose sur aucun serveur central pouvant être saisi : les machines infectées communiquent directement entre elles. Cette opération multinationale implique les États-Unis, la Bulgarie, la Hongrie et la Roumanie. Le Département de la Justice américain, le FBI et le Defense Criminal Investigative Service ont saisi des noms de domaine liés à Sality aux États-Unis, tandis que les polices européennes ont également saisi d'autres domaines. CrowdStrike a exploité des vulnérabilités dans son architecture pour isoler plus de 15 000 machines infectées dans des pièges contrôlés par ses soins. Les auteurs ont été identifiés sous le nom de SALTY SPIDER, qui avait déjà mené une attaque par déni de service contre l'échange russe de cryptomonnaies AvanChange en septembre 2023.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.