CrowdStrikeと米連邦機関が、8年間にわたり暗号資産を窃取していたロシアのマルウェアを撲滅

icon MarsBit
共有
AI summary icon概要
クラウドストライクと米連邦機関は、8年間にわたり仮想通貨を窃取してきたロシア支援のSalityボットネットを撃破しました。2003年から活動していたこのマルウェアは、EggJaggerを介してクリップボードの乗っ取りにより仮想通貨支払いを転送していました。Salityはピアツーピアおよび可搬式ドライブを通じて拡散しました。そのネットワークに存在した脆弱性により、クラウドストライクは15,000台の感染デバイスを隔離することに成功しました。米司法省は、この攻撃の拠点がロシアにあったと発表しました。攻撃者は約15万ドルを窃取し、2025年初頭までに13万5,000ドル分の資産が未使用のまま残っていました。この撃破作戦はCFT活動と一致しており、流動性および仮想通貨市場に影響を与えています。

火星財經の情報によると、米国のサイバーセキュリティ企業CrowdStrikeは、連邦法執行機関と協力し、ロシア背景のマルウェアボットネット「Sality」を撲滅しました。このマルウェアは2003年から運用されており、過去8年間、感染したコンピュータ上で暗号資産の支払いを継続的に横取りしてきました。そのコアペイロード「EggJagger」はクリップボードを監視し、ビットコインやイーサリアムアドレスに似たテキストを検出すると、攻撃者が制御するアドレスに置き換えます。これにより、被害者は気づかぬうちに資金を攻撃者に送金してしまいます。Salityには差し押さえ可能な中央サーバーが存在せず、感染デバイス同士が直接通信し、40分ごとにピアノードのオンライン状況を確認し、ネットワーク共有やUSBメモリを通じて拡散します。CrowdStrikeはこのメカニズムのセキュリティ上の欠陥を突き、サーバーを実際のピアアドレスに置き換えることで、1万5,000台以上の感染デバイスをネットワークから切断しました。この作戦は月曜日、ラスベガスで開催されたCrowdStrike Day Zeroサミットで実地デモされ、米司法省はこの行動がロシアに基づいていると発表しました。CrowdStrikeの推計によると、攻撃者は8年間で少なくとも1,210万ルーブル(約15万ドル)を窃取しており、その大部分の暗号資産は未使用のまま残っていました。通貨価格の上昇により、これらの未使用資産の価値は2025年初頭に約135万ドルまで上昇しました。公式には、ユーザーに対して、暗号資産アドレスを貼り付けた後、先頭および末尾の文字を確認するよう呼びかけています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。