Mars Finance melaporkan, syarikat keselamatan siber Amerika, CrowdStrike, bersama dengan agensi penegak undang-undang persekutuan baru-baru ini menghancurkan rangkaian zombie perisian jahat Sality yang berlatar belakang Rusia. Perisian jahat ini telah beroperasi sejak tahun 2003 dan secara berterusan mencuri pembayaran kripto daripada komputer yang terjejas selama 8 tahun terakhir. Beban utamanya, dikenali sebagai EggJagger, memantau klipboard; apabila ia mengesan teks yang menyerupai alamat bitcoin atau ethereum, ia menggantikannya dengan alamat yang dikawal oleh penyerang, menyebabkan mangsa secara tidak sedar menghantar dana kepada penyerang semasa melekatkan alamat pembayaran. Sality tidak mempunyai pelayan pusat yang boleh dirampas; peranti yang terjejas berkomunikasi secara langsung antara satu sama lain, memeriksa ketersediaan rakan sebaya setiap 40 minit, dan menyebar melalui perkongsian rangkaian dan USB. CrowdStrike memanfaatkan kelemahan keselamatan dalam mekanisme ini dengan menggantikan pelayan mereka dengan alamat sebenar rakan sebaya, memutuskan sambungan lebih daripada 15,000 peranti yang terjejas daripada rangkaian. Operasi ini dipertunjukkan secara langsung pada sidang CrowdStrike Day Zero di Las Vegas pada hari Isnin, dan Jabatan Kehakiman Amerika menyatakan operasi ini berdasarkan atas Rusia. CrowdStrike menganggarkan bahawa penyerang telah mencuri sekurang-kurangnya 12.1 juta rubel (sekitar USD150,000) dalam tempoh 8 tahun, dengan sebahagian besar kripto tersebut belum digunakan; dengan kenaikan harga kripto, nilai aset yang belum digunakan ini pernah meningkat kepada sekitar USD1.35 juta pada awal 2025. Pihak berkuasa menasihati pengguna untuk memeriksa aksara awal dan akhir alamat kripto selepas melekatkannya untuk mengelakkan serangan hijack klipboard seperti ini.
CrowdStrike dan Agensi Persekutuan Menutup Perisian Jahat Rusia yang Mencuri Kripto Selama 8 Tahun
MarsBitKongsi
CrowdStrike dan agensi kerajaan telah menutup botnet Sality yang disokong Rusia, yang mencuri mata wang kripto selama lapan tahun. Perisian jahat ini, yang aktif sejak 2003, menggunakan pencurian klipboard untuk mengalihkan pembayaran mata wang kripto melalui EggJagger. Sality merebak secara peer-to-peer dan melalui drive boleh lepas. Sebuah kelemahan dalam rangkainya membolehkan CrowdStrike mengasingkan 15,000 peranti yang terjejas. DOJ AS mengatakan operasi itu berpangkalan di Rusia. Penyerang mencuri sekitar $150,000, dengan aset $135,000 masih tidak disentuh pada awal 2025. Tindakan penutupan ini selari dengan usaha CFT dan memberi kesan terhadap likuiditi dan pasaran mata wang kripto.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
