米国司法省とCrowdStrikeがSalityボットネットを撲滅、暗号通貨で1200万ルーブル以上を窃取

iconChaincatcher
共有
AI summary icon概要
米国司法省とCrowdStrikeは、2003年から活動していたSalityボットネットの撲滅を発表しました。このボットネットはEggJaggerマルウェアを使用して、ウォレットアドレスを置き換えることで仮想通貨ニュースの支払いを乗っ取りました。CrowdStrikeは、攻撃者がこの手法で少なくとも1,210万ルーブルを窃取したと推定しています。未請求の資産は2025年1月に最大1億4700万ルーブルに達しました。米国、ブルガリア、ハンガリー、ルーマニアの共同作戦により、関連するドメインと感染したマシンが押収されました。SALTY SPIDERとして知られる運営者は、最近ロシアの取引所AvanChangeを攻撃しました。Salityの分散型の性質により耐障害性が高かったものの、そのインフラは現在隔離されています。この作戦は、仮想通貨規則の執行における協調的な執行の影響を浮き彫りにしています。

ChainCatcherの情報によると、CrowdStrikeは米国司法省と共同で、2003年から活動を続けていたSalityピアツーピアボットネットを破壊したと火曜日に発表しました。このボットネットは過去8年間、主にEggJaggerマルウェアを通じて暗号通貨支払いを乗っ取っていました。このツールは、被害者のクリップボードに保存された暗号通貨ウォレットアドレスを監視し、それを攻撃者のアドレスに置き換えることで、被害者が不明な人物に資金を送金してしまう仕組みです。CrowdStrikeの推定では、EggJaggerというペイロードのみで、攻撃者は少なくとも1,210万ルーブル(約15万ドル)を窃取したとされています。盗まれた暗号通貨の多くはまだ使用されておらず、CrowdStrikeは2025年1月のピーク時に、これらの未使用資産の価値が約1億4700万ルーブル(名目上約135万ドル)に達していたと評価しています。Salityがこれまで存続できた理由は、差し押さえ可能な中央サーバーが存在しなかったため、感染したマシン同士が直接通信していたからです。今回の国際的な作戦には、米国、ブルガリア、ハンガリー、ルーマニアが関与しました。米国司法省、FBI、国防刑事調査局は米国内のSality関連ドメインを差し押さえ、ヨーロッパ各国の警察も他のドメインを差し押さえました。CrowdStrikeはそのアーキテクチャの脆弱性を活用し、1万5000台以上の感染マシンを自らが管理するハニーポットに隔離しました。攻撃者はSALTY SPIDERと特定されており、2023年9月にはロシアの暗号通貨取引所AvanChangeに対してDDoS攻撃を仕掛けていました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。