火星財經の情報によると、CrowdStrikeは米国司法省と火曜日、2003年以降活動を続けていたSalityピアツーピアボットネットを破壊したと発表した。このボットネットは過去8年間、主にEggJaggerマルウェアを通じて暗号資産支払いを乗っ取っていた。このツールは、被害者のクリップボードに保存された暗号資産ウォレットアドレスを監視し、操作者のアドレスに置き換えることで、被害者が不明な人物に資金を送金するように仕向けていた。CrowdStrikeの推計では、EggJaggerというペイロードのみで、操作者は少なくとも1,210万ルーブル(約15万ドル)を窃取した。盗まれた暗号資産の多くは未使用のまま残っており、CrowdStrikeは2025年1月のピーク時にこれらの未使用資産の価値が約1億4700万ルーブル(名目上約135万ドル)に達したと評価している。Salityが現在まで生存し続けた理由は、差し押さえ可能な中央サーバーが存在しなかったため、感染したマシン同士が直接通信していたからである。今回の国際的な作戦には、米国、ブルガリア、ハンガリー、ルーマニアが関与した。米国司法省、FBI、国防刑事調査局は米国内のSality関連ドメインを差し押さえ、ヨーロッパ各国の警察も他のドメインを差し押さえている。CrowdStrikeはそのアーキテクチャの脆弱性を突いて、1万5000台以上の感染マシンを自らが管理するハニーポットに隔離した。操作者はSALTY SPIDERと特定されており、2023年9月にはロシアの暗号資産取引所AvanChangeに対してDDoS攻撃を仕掛けた。
米国司法省とCrowdStrikeがSalityボットネットを撲滅、15万ドル以上分の暗号資産を窃取
MarsBit共有
米国司法省とCrowdStrikeは、2003年から活動していたSalityボットネットを解体しました。このグループは、EggJaggerマルウェアを使用して、被害者のクリップボードのウォレットアドレスを置き換え、仮想通貨を盗み取っていました。15万ドル以上分の仮想通貨が不正に取得され、盗まれた資金は2025年1月に135万ドルまで達しました。この作戦は米国、ブルガリア、ハンガリー、ルーマニアにまたがりました。法執行機関はドメインを押収し、CrowdStrikeは運営者をSALTY SPIDERと特定しました。同グループは2023年にロシアの取引所に対してDDoS攻撃を仕掛けました。このグループはハニーポットを用いて15,000台以上のマシンを感染させました。この摘発は、サイバー犯罪に対抗するための仮想通貨規制と国際協力の重要性を浮き彫りにしています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。



