Penghancuran Botnet Sality Mengganggu Pencurian BTC dan ETH Melalui Pencurian Klipboard

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Kemas kini BTC: Pada 2 September (UTC+8), CrowdStrike dan Jabatan Kehakiman AS mengumumkan penutupan botnet Sality, mengasingkan lebih daripada 15,000 peranti yang terjejas di seluruh dunia. Botnet yang aktif sejak 2003 itu menggunakan perisian perampas papan klip EggJagger selama lapan tahun untuk mencuri BTC dan ETH dengan mengubah alamat dompet. Berita ETH: Perisian ini sahaja dianggarkan telah mencuri sekurang-kurangnya $150,000 dalam kripto, dengan dana mencapai puncaknya pada $1.35 juta pada Januari 2025. Pihak berkuasa merampas domain di AS, manakala polis Eropah menutup infrastruktur di Bulgaria, Hungary, dan Romania. Peranti kini diarahkan ke pelayan CrowdStrike, tetapi perisian jahat masih aktif sehingga dibuang secara manual.

Berita ME, pada 2 September (UTC+8), CrowdStrike dan Jabatan Kehakiman Amerika Syarikat mengumumkan penghancuran rangkaian zombie peer-to-peer Sality, serta mengasingkan lebih daripada 15,000 peranti yang terjejas secara global. Rangkaian ini telah menyebar sejak tahun 2003, dan dalam 8 tahun terakhir, ia terutamanya menyebarkan alat perampasan papan klip bernama EggJagger untuk mencuri dana transaksi BTC dan ETH. EggJagger memantau alamat wallet kripto yang disalin oleh mangsa, lalu menggantikannya dengan alamat yang dikendalikan oleh penyerang, menyebabkan dana transaksi dihantar kepada penyerang. CrowdStrike menganggarkan bahawa alat ini sahaja telah mencuri aset kripto bernilai sekurang-kurangnya US$150,000; kerana sebahagian besar dana tidak dipindahkan, nilai pegangan berkaitan pernah meningkat kepada sekitar US$1.35 juta pada Januari 2025. Jabatan Kehakiman Amerika Syarikat, FBI, dan Agensi Siasatan Jenayah Pertahanan telah menyekat domain-domain berkaitan di Amerika Syarikat, manakala polis Bulgaria, Hungary, dan Romania juga menutup infrastruktur di Eropah. Kini, peranti yang terjejas telah dialihkan ke pelayan penerima trafik yang dikendalikan oleh CrowdStrike, tetapi perisian jahat asal di dalam peranti masih akan tetap aktif sehingga dibersihkan secara manual. (Sumber: BlockBeats)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.