CrowdStrikeと米国連邦機関が8年間のロシア製暗号通貨窃取マルウェアを撲滅

iconChaincatcher
共有
AI summary icon概要
クラウドストライクと米国連邦機関は、クリップボード攻撃を通じて仮想通貨支払いを乗っ取っていた8年間活動してきたロシアの仮想通貨窃取マルウェア「Sality」を解体しました。2003年から活動していたこのマルウェアは、ウォレットアドレスを攻撃者が制御するアドレスに置き換えることで流動性および仮想通貨市場を悪用していました。その分散型構造は追跡を困難にしていましたが、通信メカニズムの欠陥により、15,000台の感染デバイスを切断することに成功しました。米国司法省は、この作戦を「テロ資金調達対策(CFT)」の取り組みと関連付けました。当局は、攻撃者が約15万ルーブルを窃取したと推定しており、その一部はまだ残っているとされています。ユーザーには、クリップボード乗っ取りを防ぐためにアドレスを再度確認するよう呼びかけています。

ChainCatcherの情報によると、米国のサイバーセキュリティ企業CrowdStrikeは、連邦法執行機関と協力して、ロシア背景のマルウェアボットネット「Sality」を撲滅しました。このマルウェアは2003年から運用されており、過去8年間、感染したコンピューター上で暗号通貨の支払いを継続的に乗っ取っていました。その核心ペイロード「EggJagger」は、クリップボードを監視し、ビットコインやイーサリアムアドレスに似たテキストを検出すると、攻撃者が制御するアドレスに置き換えます。これにより、被害者は気づかぬうちに資金を攻撃者に送金してしまいます。Salityには差し押さえ可能な中央サーバーが存在せず、感染デバイス同士が直接通信し、40分ごとにピアノードのオンライン状態を確認し、ネットワーク共有やUSBメモリを通じて拡散します。CrowdStrikeはこのメカニズムのセキュリティ上の欠陥を突き、サーバーを実際のピアアドレスに置き換えることで、1万5000台以上の感染デバイスをネットワークから切断しました。この作戦は、月曜日にラスベガスで開催されたCrowdStrike Day Zeroサミットで現場でデモされ、米司法省はこの行動がロシアに基づいていると述べています。CrowdStrikeの推計によると、攻撃者は8年間で少なくとも1210万ルーブル(約15万ドル)を窃取しており、その大部分の暗号通貨は未使用のまま残っていました。通貨価格の上昇により、これらの未使用資産の価値は2025年初頭に約135万ドルまで上昇しました。公式には、ユーザーに対し、暗号通貨アドレスを貼り付けた後、先頭および末尾の文字を確認して、このようなクリップボードハイジャック攻撃に備えるよう呼びかけています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。