米国当局とCrowdStrikeがSalityボットネットを撃破、15万ドル分の暗号資産を窃取

iconTheCryptoBasic
共有
AI summary icon概要
米国当局とCrowdStrikeは、2003年以来15万ドル以上の暗号資産を盗んだSalityボットネットを撲滅しました。このネットワークは、clipjackingツール「EggJagger」を使用して、被害者のウォレットアドレスを運営者のアドレスに置き換え、資金を転送していました。ブルガリア、ハンガリー、ルーマニアの当局は、ピアツーピアネットワーク内の15,000台の感染したマシンの制御権を確保しました。流動性と暗号資産市場が厳格な規制審査の対象となっている中、この撲滅はデジタル資産の保護に向けた継続的な取り組みを浮き彫りにしています。この対応は、MiCA(欧州連合暗号資産市場規制)の施行を控えたタイミングで行われ、グローバルな監督強化の兆しを示しています。

米司法省は、欧州の法執行機関と民間セクターのパートナーが関与する国際的な作戦により、Salityの運用が妨害され、マルウェアネットワークがその運用者から切断されたと発表しました。Salityは仮想通貨の盗難その他のサイバー攻撃と関連付けられていました。

司法省は火曜日、ブルガリア、ハンガリー、ルーマニアの当局がCrowdStrikeおよびShadowserver Foundationと協力してこの取り組みに参加したと述べた。米国当局によると、このマルウェアネットワークは2003年からデバイスを感染させ、悪意のあるソフトウェアを配布していた。

EggJaggerが暗号通貨支払いをリダイレクト

過去8年間で、Salityの運営者はEggJaggerというクリップジャッキングツールを使用して、約15万ドルに相当する1,210万ルーブル以上を仮想通貨として盗んだと、CrowdStrikeは述べている。

EggJaggerは、デバイスのクリップボードを監視して仮想通貨ウォレットアドレスを検出し、運営者が管理するアドレスに置き換えました。その結果、被害者が振替前にBitcoinまたはEthereumのウォレットアドレスをコピーした際に、支払いが転送される可能性がありました。

CrowdStrikeは、盗まれたデジタル資産のうち未使用分の価値が2025年1月に約1億4700万ルーブル、つまり約135万ドルに達したと述べました。

ディスラプションにより、オペレーターが感染したコンピューターから切断されました

CrowdStrikeによると、この操作によりSalityの運営者が侵害されたマシンと通信できなくなりました。

サリティのピアツーピアボットネットには15,000台以上の感染したコンピューターが含まれていました。ボットは40分ごとに既知のピアがオンラインであるかを確認し、分散型ネットワーク内のマシン同士が直接通信できるようにしていました。

CrowdStrikeは、この混乱により感染したマシンがオペレーターから隔離され、新しいペイロードの指示や直接的なペイロードの振替を受けられなくなったと述べました。

免責事項:このコンテンツは情報提供を目的としており、金融アドバイスと見なすことはできません。この記事に記載された見解には、著者の個人的な意見が含まれる可能性があり、The Crypto Basicの見解を反映したものではありません。投資決定を行う前に、十分な調査を行うことを推奨します。The Crypto Basicは、いかなる金融損失に対しても責任を負いません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。