CrowdStrike dan Penegak Hukum Menutup Botnet Cryptojacking Rusia Sality yang Sudah Berusia 20 Tahun

iconTechFlow
Bagikan
AI summary iconRingkasan
CrowdStrike dan tindakan penegakan hukum federal telah membongkar botnet Rusia berusia 20 tahun bernama Sality, yang menggunakan pencurian clipboard untuk mencuri mata uang kripto. Jaringan terdesentralisasi P2P menyebar melalui USB dan drive bersama. Lebih dari 15.000 mesin yang terinfeksi diputuskan setelah kerentanan dieksploitasi. Operasi pembongkaran ini, yang ditampilkan langsung di Day Zero Summit, mengganggu serangan yang mencuri lebih dari $1,35 juta dari likuiditas dan pasar mata uang kripto hingga awal 2025.

Menurut laporan CoinDesk, perusahaan keamanan siber Amerika CrowdStrike bekerja sama dengan lembaga penegak hukum federal berhasil membongkar jaringan zombie Rusia Sality yang telah beroperasi selama lebih dari 20 tahun. Selama hampir 8 tahun, jaringan ini terus mencuri aset kripto melalui metode "clipboard hijacking"—beban inti "EggJagger" bersembunyi di mesin yang terinfeksi, memantau clipboard pengguna, dan secara otomatis mengganti alamat dompet Bitcoin atau Ethereum yang terdeteksi dengan alamat milik penyerang, sehingga korban melakukan transfer tanpa menyadarinya. Sality menggunakan arsitektur P2P terdesentralisasi tanpa server pusat, memeriksa ketersediaan node setiap 40 menit, dan menyebar sendiri melalui drive jaringan serta perangkat USB. CrowdStrike memanfaatkan kerentanan otentikasi untuk mengganti alamat node asli dengan server miliknya sendiri, berhasil memutus koneksi lebih dari 15.000 mesin yang terinfeksi. Aksi ini ditampilkan secara real-time di acara Day Zero Conference di Las Vegas. Diperkirakan, penyerang telah mencuri setidaknya 12,1 juta rubel (sekitar $150.000) selama 8 tahun, dan sebagian aset kripto yang tidak digunakan meningkat nilainya seiring pasar, mencapai sekitar $1,35 juta pada awal 2025. Para ahli keamanan menyarankan pengguna untuk selalu memverifikasi karakter awal dan akhir alamat dompet setelah menempelkan untuk mencegah serangan semacam ini.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.