CrowdStrikeと法執行機関が、20年間活動していたロシアの暗号マイニングボットネット「Sality」を撲滅

iconTechFlow
共有
AI summary icon概要
クラウドストライクと米国当局の行動により、クリップボードの乗っ取りを利用して仮想通貨を盗んだ20年間の歴史を持つロシアのボットネット「Sality」が解体されました。この分散型P2PネットワークはUSBや共有ドライブを介して拡散しました。脆弱性を悪用した結果、15,000台以上の感染したマシンが切断されました。デイ・ゼロ・サミットで生中継されたこの対策により、2025年初頭までに流動性および仮想通貨市場から135万ドル以上を盗んだ攻撃が阻止されました。

CoinDeskの報道によると、米国のサイバーセキュリティ企業CrowdStrikeは、連邦法執行機関と協力し、20年以上にわたり運営されてきたロシアのボットネット「Sality」を解体することに成功した。このボットネットは、過去8年間、「クリップボードハイジャック」方式を通じて暗号資産を窃取し続けてきた。その核心ペイロード「EggJagger」は感染したマシンに潜伏し、ユーザーのクリップボードを監視。ビットコインやイーサリアムのウォレットアドレスを検出すると、それを攻撃者のアドレスに置き換え、被害者は気づかぬうちに送金を完了させられる。 Salityは中央サーバーを持たない分散型P2Pアーキテクチャを採用しており、40分ごとにノードのオンライン状態を確認し、ネットワーク共有ドライブやUSBデバイスを通じて自己伝播する。CrowdStrikeはその認証の脆弱性を突き、実際のノードアドレスを自社サーバーに置き換えることで、15,000台以上の感染マシンのネットワーク接続を切断した。この対応はラスベガスで開催されたDay Zeroカンファレンスでリアルタイムでデモされた。 推定によると、攻撃者は8年間で少なくとも1,210万ルーブル(約15万ドル)を窃取した。一部の暗号資産は使用されず、市場価格の上昇により、2025年初頭にはその価値が約135万ドルに達した。セキュリティ専門家は、ユーザーがウォレットアドレスを貼り付けるたびに、先頭と末尾の文字を必ず確認するよう勧めている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。