ChainCatcher melaporkan, CrowdStrike dan Departemen Kehakiman Amerika Serikat mengumumkan pada hari Selasa bahawa mereka telah menghancurkan jaringan zombie peer-to-peer Sality yang telah aktif sejak tahun 2003. Selama lapan tahun terakhir, jaringan zombie ini terutamanya mencuri pembayaran kripto melalui perisian jahat EggJagger, alat yang memantau alamat dompet kripto di papan klip mangsa dan menggantikannya dengan alamat milik penyerang, menyebabkan mangsa menghantar dana kepada orang asing. CrowdStrike menganggarkan bahawa penyerang sekurang-kurangnya mencuri 12,1 juta rubel (kira-kira USD 150,000) semata-mata melalui muat turun EggJagger. Sebahagian besar kripto yang dicuri belum digunakan, dan CrowdStrike menilai bahawa aset yang tidak digunakan ini bernilai sekitar 147 juta rubel (setara kira-kira USD 1.35 juta) pada puncaknya pada Januari 2025. Sality mampu bertahan sehingga kini kerana ia tidak mempunyai pelayan pusat yang boleh dirampas; mesin yang terjejas berkomunikasi secara langsung antara satu sama lain. Operasi antarabangsa ini melibatkan Amerika Syarikat, Bulgaria, Hungary, dan Romania. Departemen Kehakiman Amerika Syarikat, FBI, dan Defense Criminal Investigative Service merampas domain-domain berkaitan Sality di Amerika Syarikat, manakala polis di pelbagai negara Eropah juga merampas domain-domain lain. CrowdStrike memanfaatkan kelemahan arsitektur mereka untuk mengasingkan lebih daripada 15,000 mesin yang terjejas ke dalam蜜罐 yang dikendalikan oleh mereka. Penyerang telah dilacak sebagai SALTY SPIDER, yang sebelum ini melancarkan serangan penolakan perkhidmatan terhadap pertukaran kripto Rusia AvanChange pada September 2023.
Jabatan Kehakiman AS dan CrowdStrike membasmi botnet Sality, mencuri lebih daripada 12 juta rubel dalam kripto
ChaincatcherKongsi
Jabatan Kehakiman AS dan CrowdStrike mengumumkan penutupan botnet Sality, yang aktif sejak 2003. Botnet tersebut menggunakan perisian jahat EggJagger untuk menyekat pembayaran berita mata wang kripto dengan menggantikan alamat dompet. CrowdStrike menganggarkan penyerang mencuri sekurang-kurangnya 12.1 juta rubel melalui kaedah ini. Aset yang tidak diklaim pernah mencapai 147 juta rubel pada Januari 2025. Operasi bersama di AS, Bulgaria, Hungary, dan Romania mengakibatkan penyitaan domain berkaitan dan mesin yang terinfeksi. Pengendali, dikenali sebagai SALTY SPIDER, baru-baru ini menyerang bursa Rusia AvanChange. Sifat terdesentralisasi Sality menjadikannya tahan lama, tetapi infrastruktur kini telah dipisahkan. Operasi ini menunjukkan kesan pelaksanaan terkoordinasi dalam menegakkan peraturan mata wang kripto.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.



