CrowdStrike dan Penegak Undang-Undang Menutup Botnet Cryptojacking Rusia Berusia 20 Tahun Sality

iconTechFlow
Kongsi
AI summary iconRingkasan
CrowdStrike dan tindakan penegakan undang-undang persekutuan telah menghancurkan botnet Rusia berusia 20 tahun, Sality, yang menggunakan perampasan papan klip untuk mencuri mata wang kripto. Rangkaian P2P terdesentralisasi tersebar melalui USB dan drive bersama. Lebih daripada 15,000 mesin yang terjejas telah diputuskan sambungannya selepas kelemahan dieksploitasi. Penghancuran ini, yang ditunjukkan secara langsung di Day Zero Summit, mengganggu serangan yang mencuri lebih daripada $1.35 juta daripada likuiditi dan pasaran mata wang kripto pada awal 2025.

Menurut laporan CoinDesk, syarikat keselamatan siber Amerika, CrowdStrike, bekerjasama dengan agensi penegak undang-undang persekutuan, berjaya menghancurkan jaringan robot Rusia Sality yang beroperasi selama lebih daripada 20 tahun. Jaringan ini telah terus mencuri kripto mata wang melalui "pencurian papan klip" selama hampir 8 tahun—beban utama "EggJagger" bersembunyi di mesin yang terjejas, memantau papan klip pengguna, dan apabila mengesan alamat dompet Bitcoin atau Ethereum, ia menggantikannya dengan alamat penyerang, menyebabkan mangsa mentransfer dana tanpa sedar. Sality menggunakan arsitektur P2P terpusat tanpa pelayan pusat, memeriksa status nod setiap 40 minit, dan merebak sendiri melalui perkongsian pemandu rangkaian dan peranti USB. CrowdStrike memanfaatkan kelemahan autentikasi untuk menggantikan alamat nod sebenar dengan pelayan miliknya sendiri, berjaya memutuskan sambungan lebih daripada 15,000 mesin yang terjejas; tindakan ini dipertunjukkan secara langsung di puncak Day Zero di Las Vegas. Diperkirakan, penyerang telah mencuri sekurang-kurangnya 12.1 juta rubel (sekira 150,000 dolar AS) dalam tempoh 8 tahun, dan sebahagian aset kripto yang tidak digunakan meningkat nilainya akibat kenaikan pasaran, mencapai kira-kira 1.35 juta dolar AS pada awal 2025. Ahli keselamatan menyarankan pengguna untuk sentiasa memeriksa aksara awal dan akhir alamat dompet selepas melekatkan untuk mengelakkan serangan sebegini.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.