CrowdStrike dan Agensi Persekutuan Menyekat Perisian Jahat Rusia yang Telah Beroperasi Selama 8 Tahun untuk Mencuri Kripto

iconChaincatcher
Kongsi
AI summary iconRingkasan
CrowdStrike dan agensi kerajaan telah memusnahkan perisian jahat Rusia Sality yang berusia 8 tahun, yang beroperasi dengan mengambil alih pembayaran mata wang kripto melalui serangan klipboard. Perisian jahat ini, yang aktif sejak 2003, memanfaatkan likuiditi dan pasaran kripto dengan menggantikan alamat dompet dengan alamat yang dikendalikan penyerang. Struktur terpencarannya membuatkan ia lebih sukar dilacak, tetapi satu kelemahan dalam mekanisme komunikasinya membantu memutuskan sambungan 15,000 peranti yang terjejas. Jabatan Kehakiman AS menghubungkan usaha CFT (Mengatasi Pembiayaan Keganasan) dengan operasi ini. Pihak berkuasa menganggarkan penyerang telah mencuri sebanyak $150,000 dalam rubel, dengan sebahagian dana masih utuh. Pengguna digalakkan untuk memeriksa semula alamat untuk mencegah pengambilalihan klipboard.

Mesej ChainCatcher, syarikat keselamatan siber Amerika, CrowdStrike, bersama agensi penegak undang-undang persekutuan baru-baru ini menghancurkan rangkaian zombie perisian jahat Sality yang berlatar belakang Rusia. Perisian jahat ini beroperasi sejak tahun 2003 dan secara berterusan mencuri pembayaran kripto daripada komputer yang terjejas selama 8 tahun terakhir. Beban utamanya, dikenali sebagai EggJagger, memantau papan klip; apabila ia mengesan teks yang serupa dengan alamat bitcoin atau ethereum, ia menggantikannya dengan alamat yang dikendalikan oleh penyerang, menyebabkan mangsa secara tanpa disedari menghantar dana kepada penyerang semasa melekatkan alamat pembayaran. Sality tidak mempunyai pelayan pusat yang boleh dirampas; peranti yang terjejas berkomunikasi secara langsung antara satu sama lain, memeriksa ketersediaan rakan sebaya setiap 40 minit, dan menyebar melalui perkongsian rangkaian dan stick USB. CrowdStrike memanfaatkan kelemahan keselamatan dalam mekanisme ini dengan menggantikan pelayan mereka dengan alamat sebenar rakan sebaya, memutuskan sambungan lebih 15,000 peranti yang terjejas dari rangkaian. Tindakan ini dipertunjukkan secara langsung pada sidang CrowdStrike Day Zero di Las Vegas pada hari Isnin, dan Jabatan Kehakiman Amerika menyatakan bahawa tindakan ini berdasarkan kepada Rusia. CrowdStrike menganggarkan bahawa penyerang telah mencuri sekurang-kurangnya 12.1 juta rubel (sekira $150,000) dalam tempoh 8 tahun, dengan sebahagian besar kripto tersebut belum digunakan; dengan kenaikan harga kripto, nilai aset yang belum dibelanjakan ini pernah meningkat kepada sekira $1.35 juta pada awal 2025. Pihak berkuasa menasihati pengguna untuk memeriksa aksara awal dan akhir alamat kripto selepas melekatkannya untuk mengelakkan serangan perompak papan klip seperti ini.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.