CrowdStrike dan Lembaga Federal Menutup Malware Rusia yang Mencuri Crypto Selama 8 Tahun

icon MarsBit
Bagikan
AI summary iconRingkasan
CrowdStrike dan lembaga pemerintah telah menutup botnet Sality yang didukung Rusia, yang mencuri mata uang kripto selama delapan tahun. Malware ini, yang aktif sejak 2003, menggunakan pembajakan clipboard untuk mengalihkan pembayaran kripto melalui EggJagger. Sality menyebar secara peer-to-peer dan melalui drive yang dapat dilepas. Sebuah kelemahan dalam jaringannya memungkinkan CrowdStrike untuk mengisolasi 15.000 perangkat yang terinfeksi. Departemen Kehakiman AS menyatakan operasi tersebut berbasis di Rusia. Para penyerang mencuri sekitar $150.000, dengan aset senilai $135.000 tetap tidak tersentuh hingga awal 2025. Operasi penutupan ini selaras dengan upaya CFT dan berdampak pada likuiditas serta pasar kripto.

Berita Mars Finance melaporkan bahwa perusahaan keamanan siber AS, CrowdStrike, bersama dengan lembaga penegak hukum federal baru-baru ini menghancurkan jaringan zombie perangkat lunak jahat Sality yang berlatar belakang Rusia. Perangkat lunak jahat ini telah beroperasi sejak tahun 2003 dan selama 8 tahun terakhir terus mencuri pembayaran cryptocurrency dari komputer yang terinfeksi. Beban intinya, yang disebut EggJagger, memantau clipboard; ketika mendeteksi teks yang mirip dengan alamat Bitcoin atau Ethereum, ia menggantinya dengan alamat yang dikendalikan oleh penyerang, sehingga korban secara tidak disadari mengirim dana ke penyerang saat menempelkan alamat transfer. Sality tidak memiliki server pusat yang dapat disita; perangkat yang terinfeksi berkomunikasi langsung satu sama lain, memeriksa ketersediaan node peer setiap 40 menit, dan menyebar melalui jaringan bersama dan USB. CrowdStrike memanfaatkan celah keamanan dalam mekanisme ini dengan mengganti servernya dengan alamat peer yang valid, memutuskan koneksi lebih dari 15.000 perangkat terinfeksi dari jaringan. Operasi ini ditampilkan langsung di CrowdStrike Day Zero Summit di Las Vegas pada hari Senin, dan Departemen Kehakiman AS menyatakan operasi ini didasarkan pada Rusia. CrowdStrike memperkirakan bahwa penyerang telah mencuri setidaknya 12,1 juta rubel (sekitar $150.000) selama 8 tahun, sebagian besar cryptocurrency belum digunakan; seiring kenaikan harga, nilai aset yang belum dibelanjakan ini sempat mencapai sekitar $1,35 juta pada awal 2025. Pihak berwenang mengingatkan pengguna untuk memeriksa karakter awal dan akhir alamat cryptocurrency setelah menempelkannya, guna mencegah serangan clipboard hijacking semacam ini.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.