Otoriti AS dan CrowdStrike Mengganggu Botnet Sality, Mencuri Crypto Sebanyak $150,000

iconTheCryptoBasic
Kongsi
AI summary iconRingkasan
Otoriti AS dan CrowdStrike telah menutup botnet Sality, yang mencuri lebih daripada $150,000 dalam kripto sejak 2003. Rangkaian ini menggunakan alat clipjacking EggJagger untuk menggantikan alamat dompet mangsa dengan alamat operator, mengalihkan dana. Agensi di Bulgaria, Hungary, dan Romania telah mengambil kawalan 15,000 mesin yang terjejas dalam rangkaian peer-to-peer. Semasa likuiditi dan pasaran kripto masih dalam tinjauan peraturan yang ketat, tindakan penutupan ini menonjolkan usaha berterusan untuk mengamankan aset digital. Gangguan ini juga berlaku semasa MiCA (Peraturan Pasaran Aset Kripto EU) bersedia untuk berkuat kuasa, menandakan pengawasan global yang lebih ketat.

Jabatan Keadilan AS mengatakan operasi antarabangsa yang melibatkan penguasa undang-undang Eropah dan rakan kongsi sektor swasta mengganggu operasi Sality, memutuskan rangkaian malware daripada pengendalinya. Sality telah dikaitkan dengan pencurian mata wang kripto dan serangan siber lain.

Departmen Kehakiman berkata pada hari Selasa bahawa pihak berkuasa di Bulgaria, Hungary dan Romania menyertai usaha ini bersama CrowdStrike dan Shadowserver Foundation. Menurut pegawai-pegawai AS, rangkaian malware tersebut telah menginfeksi peranti dan menghantar perisian jahat sejak 2003.

EggJagger Mengalihkan Pembayaran Kripto

Sepanjang lapan tahun sebelum ini, pengendali Sality menggunakan alat clipjacking yang dikenali sebagai EggJagger untuk mencuri sekurang-kurangnya 12.1 juta rubel, setara dengan kira-kira $150,000 dalam mata wang kripto, menurut CrowdStrike.

EggJagger memantau klipbod peranti untuk alamat dompet mata wang kripto dan menggantikannya dengan alamat yang dikendalikan oleh pengendali. Akibatnya, pembayaran boleh dialihkan apabila mangsa menyalin alamat bitcoin atau ethereum sebelum membuat pindahan.

CrowdStrike mengatakan nilai aset digital yang dicuri dan masih belum dibelanjakan mencapai puncaknya pada sekitar 147 juta rubel, atau kira-kira $1.35 juta, pada Januari 2025.

Penggangguan Memutuskan Operator Daripada Komputer yang Terjejas

Operasi tersebut memutuskan kemampuan operator Sality untuk berkomunikasi dengan mesin yang telah dirompak, menurut CrowdStrike.

Lebih daripada 15,000 komputer yang terinfeksi merupakan sebahagian daripada botnet peer-to-peer Sality. Bot-bot tersebut memeriksa setiap 40 minit sama ada rakan-rakan yang diketahui masih dalam talian, membolehkan mesin-mesin dalam rangkaian terdesentralisasi berkomunikasi secara langsung antara satu sama lain.

CrowdStrike mengatakan gangguan tersebut mengasingkan mesin-mesin yang terinfeksi dari operator, mencegah mereka menerima arahan payload baru atau pindah payload langsung.

Penafian: Kandungan ini adalah maklumat semata-mata dan tidak boleh dianggap sebagai nasihat kewangan. Pandangan yang dinyatakan dalam artikel ini mungkin termasuk pendapat peribadi penulis dan tidak mencerminkan pendapat The Crypto Basic. Pembaca digalakkan untuk melakukan penyelidikan menyeluruh sebelum membuat sebarang keputusan pelaburan. The Crypto Basic tidak bertanggungjawab atas sebarang kerugian kewangan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.