米司法省は、欧州の法執行機関と民間セクターのパートナーが関与する国際的な作戦により、Salityの運用が妨害され、マルウェアネットワークがその運用者から切断されたと発表しました。Salityは仮想通貨の盗難その他のサイバー攻撃と関連付けられていました。
司法省は火曜日、ブルガリア、ハンガリー、ルーマニアの当局がCrowdStrikeおよびShadowserver Foundationと協力してこの取り組みに参加したと述べた。米国当局によると、このマルウェアネットワークは2003年からデバイスを感染させ、悪意のあるソフトウェアを配布していた。
EggJaggerが暗号通貨支払いをリダイレクト
過去8年間で、Salityの運営者はEggJaggerというクリップジャッキングツールを使用して、約15万ドルに相当する1,210万ルーブル以上を仮想通貨として盗んだと、CrowdStrikeは述べている。
EggJaggerは、デバイスのクリップボードを監視して仮想通貨ウォレットアドレスを検出し、運営者が管理するアドレスに置き換えました。その結果、被害者が振替前にBitcoinまたはEthereumのウォレットアドレスをコピーした際に、支払いが転送される可能性がありました。
CrowdStrikeは、盗まれたデジタル資産のうち未使用分の価値が2025年1月に約1億4700万ルーブル、つまり約135万ドルに達したと述べました。
ディスラプションにより、オペレーターが感染したコンピューターから切断されました
CrowdStrikeによると、この操作によりSalityの運営者が侵害されたマシンと通信できなくなりました。
サリティのピアツーピアボットネットには15,000台以上の感染したコンピューターが含まれていました。ボットは40分ごとに既知のピアがオンラインであるかを確認し、分散型ネットワーク内のマシン同士が直接通信できるようにしていました。
CrowdStrikeは、この混乱により感染したマシンがオペレーターから隔離され、新しいペイロードの指示や直接的なペイロードの振替を受けられなくなったと述べました。
免責事項:このコンテンツは情報提供を目的としており、金融アドバイスと見なすことはできません。この記事に記載された見解には、著者の個人的な意見が含まれる可能性があり、The Crypto Basicの見解を反映したものではありません。投資決定を行う前に、十分な調査を行うことを推奨します。The Crypto Basicは、いかなる金融損失に対しても責任を負いません。





