AS DOJ dan CrowdStrike memberantas botnet Sality, mencuri lebih dari $150.000 dalam crypto

icon MarsBit
Bagikan
AI summary iconRingkasan
Departemen Kehakiman AS dan CrowdStrike membongkar botnet Sality, yang aktif sejak 2003. Kelompok tersebut menggunakan malware EggJagger untuk mencuri mata uang kripto dengan mengganti alamat dompet di clipboard korban. Lebih dari $150.000 dalam mata uang kripto disedot, dengan dana yang dicuri mencapai puncaknya sebesar $1,35 juta pada Januari 2025. Operasi ini mencakup AS, Bulgaria, Hongaria, dan Rumania. Penegak hukum menyita domain-domain tersebut, dan CrowdStrike mengidentifikasi pelaku sebagai SALTY SPIDER, yang juga melancarkan serangan DDoS terhadap sebuah bursa Rusia pada 2023. Kelompok tersebut menginfeksi lebih dari 15.000 mesin menggunakan honeypot. Penghentian operasi ini menyoroti pentingnya aturan mata uang kripto dan kerja sama global dalam memerangi kejahatan siber.

Berita Huoxing Caijing melaporkan bahwa CrowdStrike dan Departemen Kehakiman AS mengumumkan pada hari Selasa bahwa mereka telah menghancurkan jaringan zombie peer-to-peer Sality yang telah aktif sejak tahun 2003. Selama delapan tahun terakhir, jaringan zombie ini terutama mencuri pembayaran kripto melalui perangkat lunak berbahaya EggJagger, yang memantau alamat dompet kripto di clipboard korban dan menggantinya dengan alamat milik pelaku, sehingga korban mengirim dana kepada orang asing. CrowdStrike memperkirakan bahwa pelaku setidaknya telah mencuri 12,1 juta rubel (sekitar $150.000) hanya melalui muatan EggJagger ini. Sebagian besar kripto yang dicuri belum digunakan; CrowdStrike menilai aset yang tidak digunakan ini bernilai sekitar 147 juta rubel (setara sekitar $1,35 juta) pada puncaknya pada Januari 2025. Sality bertahan hingga sekarang karena tidak memiliki server pusat yang dapat disita; mesin yang terinfeksi berkomunikasi langsung satu sama lain. Operasi multinasional ini melibatkan AS, Bulgaria, Hongaria, dan Rumania. Departemen Kehakiman AS, FBI, dan Defense Criminal Investigative Service menyita domain terkait Sality di dalam AS, sementara polisi di beberapa negara Eropa juga menyita domain-domain lainnya. CrowdStrike, dengan memanfaatkan kerentanan arsitektur jaringan, mengisolasi lebih dari 15.000 mesin yang terinfeksi ke dalam honey pot yang dikendalikannya. Pelaku telah dilacak sebagai SALTY SPIDER, yang sebelumnya melancarkan serangan penolakan layanan terhadap bursa kripto Rusia AvanChange pada September 2023.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.