ChainCatcher melaporkan, perusahaan keamanan siber AS CrowdStrike, bersama dengan lembaga penegak hukum federal, baru-baru ini menghancurkan jaringan bot malware Sality yang berlatar belakang Rusia. Malware ini telah beroperasi sejak tahun 2003 dan selama 8 tahun terakhir secara konsisten mencuri pembayaran cryptocurrency dari komputer yang terinfeksi. Beban intinya, yang disebut EggJagger, memantau clipboard; ketika mendeteksi teks yang mirip dengan alamat bitcoin atau ethereum, ia menggantinya dengan alamat yang dikendalikan oleh penyerang, sehingga korban secara tak disadari mengirim dana ke penyerang saat menempelkan alamat transfer. Sality tidak memiliki server pusat yang dapat disita; perangkat yang terinfeksi berkomunikasi langsung satu sama lain, memeriksa ketersediaan node sejawat setiap 40 menit, dan menyebar melalui jaringan bersama dan flash drive. CrowdStrike memanfaatkan celah keamanan dalam mekanisme ini dengan mengganti servernya dengan alamat sejawat asli, memutuskan koneksi lebih dari 15.000 perangkat terinfeksi dari jaringan. Operasi ini ditampilkan langsung di CrowdStrike Day Zero Summit di Las Vegas pada hari Senin, dan Departemen Kehakiman AS menyatakan operasi ini didasarkan pada informasi dari Rusia. CrowdStrike memperkirakan bahwa penyerang telah mencuri setidaknya 12,1 juta rubel (sekitar $150.000) selama 8 tahun, sebagian besar cryptocurrency belum pernah digunakan; dengan kenaikan harga, nilai aset yang belum dibelanjakan ini sempat mencapai sekitar $1,35 juta pada awal 2025. Pihak berwenang menyarankan pengguna untuk memeriksa karakter awal dan akhir alamat cryptocurrency setelah menempelkannya, untuk mencegah serangan hijacking clipboard semacam ini.
CrowdStrike dan Lembaga Pemerintah Menonaktifkan Malware Pencuri Kripto Rusia yang Sudah Berusia 8 Tahun
ChaincatcherBagikan
CrowdStrike dan lembaga pemerintah membongkar malware Rusia berusia 8 tahun yang mencuri mata uang kripto, Sality, yang beroperasi dengan menyadap pembayaran mata uang kripto melalui serangan clipboard. Malware ini, yang aktif sejak 2003, memanfaatkan likuiditas dan pasar kripto dengan mengganti alamat dompet dengan alamat yang dikendalikan penyerang. Strukturnya yang terdesentralisasi membuatnya lebih sulit dilacak, tetapi kelemahan pada mekanisme komunikasinya membantu memutuskan koneksi 15.000 perangkat yang terinfeksi. Departemen Kehakiman AS menghubungkan upaya CFT (Countering the Financing of Terrorism) dengan operasi ini. Otoritas memperkirakan penyerang mencuri sekitar $150.000 dalam rubel, dengan sebagian dana masih utuh. Pengguna diminta memeriksa ulang alamat untuk mencegah penyadapan clipboard.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.
