Otoritas AS dan CrowdStrike Mengganggu Botnet Sality, Mencuri Crypto Senilai $150.000

iconTheCryptoBasic
Bagikan
AI summary iconRingkasan
Otoritas AS dan CrowdStrike telah menutup botnet Sality, yang mencuri lebih dari $150.000 dalam aset kripto sejak 2003. Jaringan ini menggunakan alat clipjacking EggJagger untuk mengganti alamat dompet korban dengan alamat operator, sehingga dana dialihkan. Lembaga di Bulgaria, Hongaria, dan Rumania mengambil alih kendali 15.000 mesin yang terinfeksi dalam jaringan peer-to-peer. Sementara likuiditas dan pasar kripto tetap menjalani tinjauan regulasi ketat, penutupan ini menyoroti upaya berkelanjutan untuk mengamankan aset digital. Gangguan ini juga terjadi seiring persiapan MiCA (Peraturan Pasar Aset Kripto UE) untuk berlaku, menandakan pengawasan global yang lebih ketat.

Departemen Kehakiman AS mengatakan operasi internasional yang melibatkan penegak hukum Eropa dan mitra sektor swasta mengganggu operasi Sality, memutuskan jaringan malware dari operatornya. Sality dikaitkan dengan pencurian mata uang kripto dan serangan siber lainnya.

Departemen Kehakiman menyatakan pada hari Selasa bahwa otoritas di Bulgaria, Hongaria, dan Rumania berpartisipasi dalam upaya tersebut bersama CrowdStrike dan Shadowserver Foundation. Menurut pejabat AS, jaringan perangkat lunak berbahaya tersebut telah menginfeksi perangkat dan menyebar perangkat lunak jahat sejak 2003.

EggJagger Mengalihkan Pembayaran Kripto

Dalam delapan tahun terakhir, operator Sality menggunakan alat clipjacking yang dikenal sebagai EggJagger untuk mencuri setidaknya 12,1 juta rubel, setara dengan sekitar $150.000 dalam mata uang kripto, menurut CrowdStrike.

EggJagger memantau clipboard perangkat untuk alamat dompet mata uang kripto dan menggantinya dengan alamat yang dikendalikan oleh operator. Akibatnya, pembayaran dapat dialihkan ketika korban menyalin alamat bitcoin atau ethereum sebelum melakukan transfer.

CrowdStrike mengatakan nilai aset digital yang dicuri dan belum dibelanjakan mencapai puncaknya sekitar 147 juta rubel, atau sekitar $1,35 juta, pada Januari 2025.

Gangguan Memutus Operator dari Komputer yang Terinfeksi

Operasi tersebut memutus kemampuan operator Sality untuk berkomunikasi dengan mesin yang dikompromikan, menurut CrowdStrike.

Lebih dari 15.000 komputer yang terinfeksi menjadi bagian dari botnet peer-to-peer Sality. Bot-bot tersebut memeriksa setiap 40 menit apakah rekan-rekan yang diketahui tetap online, memungkinkan mesin-mesin dalam jaringan terdesentralisasi untuk berkomunikasi langsung satu sama lain.

CrowdStrike mengatakan gangguan tersebut mengisolasi mesin-mesin yang terinfeksi dari operator, mencegah mereka menerima instruksi payload baru atau transfer payload langsung.

Penafian: Konten ini bersifat informasional dan tidak boleh dianggap sebagai saran keuangan. Pandangan yang diungkapkan dalam artikel ini mungkin mencakup pendapat pribadi penulis dan tidak mencerminkan opini The Crypto Basic. Pembaca didorong untuk melakukan riset menyeluruh sebelum membuat keputusan investasi apa pun. The Crypto Basic tidak bertanggung jawab atas kerugian finansial apa pun.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.