AS DOJ dan CrowdStrike memberantas botnet Sality, mencuri lebih dari 12 juta rubel dalam crypto

iconChaincatcher
Bagikan
AI summary iconRingkasan
Departemen Kehakiman AS dan CrowdStrike mengumumkan penutupan botnet Sality, yang aktif sejak 2003. Botnet tersebut menggunakan malware EggJagger untuk menyadap pembayaran berita mata uang kripto dengan mengganti alamat dompet. CrowdStrike memperkirakan para penyerang mencuri setidaknya 12,1 juta rubel melalui metode ini. Aset yang belum diklaim pernah mencapai 147 juta rubel pada Januari 2025. Operasi bersama di AS, Bulgaria, Hungaria, dan Rumania menghasilkan penyitaan domain terkait dan mesin yang terinfeksi. Operator yang dikenal sebagai SALTY SPIDER baru-baru ini menyerang bursa Rusia AvanChange. Sifat terdesentralisasi Sality membuatnya tangguh, tetapi infrastruktur sekarang telah terisolasi. Operasi ini menunjukkan dampak penegakan hukum terkoordinasi dalam menegakkan aturan mata uang kripto.

ChainCatcher melaporkan, CrowdStrike dan Departemen Kehakiman AS pada hari Selasa mengumumkan telah menghancurkan jaringan zombie peer-to-peer Sality yang telah aktif sejak tahun 2003. Selama delapan tahun terakhir, jaringan zombie ini terutama mencuri pembayaran kripto melalui perangkat lunak berbahaya EggJagger, yang memantau alamat dompet kripto di clipboard korban dan menggantinya dengan alamat milik pelaku, sehingga korban mengirim dana ke orang asing. CrowdStrike memperkirakan bahwa pelaku setidaknya mencuri 12,1 juta rubel (sekitar $150.000) hanya melalui muatan EggJagger ini. Sebagian besar kripto yang dicuri belum digunakan, dan CrowdStrike menilai aset yang tidak digunakan ini bernilai sekitar 147 juta rubel (setara sekitar $1,35 juta) pada puncaknya pada Januari 2025. Sality bertahan hingga sekarang karena tidak memiliki server pusat yang dapat disita; mesin yang terinfeksi berkomunikasi langsung satu sama lain. Operasi multinasional ini melibatkan AS, Bulgaria, Hongaria, dan Rumania. Departemen Kehakiman AS, FBI, dan Defense Criminal Investigative Service menyita domain terkait Sality di dalam AS, sementara polisi di beberapa negara Eropa juga menyita domain-domain lainnya. CrowdStrike memanfaatkan kerentanan arsitektur Sality untuk mengisolasi lebih dari 15.000 mesin yang terinfeksi ke dalam蜜罐 yang dikendalikannya. Pelaku telah dilacak sebagai SALTY SPIDER, yang sebelumnya melancarkan serangan penolakan layanan terhadap bursa kripto Rusia AvanChange pada September 2023.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.