Mars Finance melaporkan bahawa CrowdStrike dan Jabatan Kehakiman Amerika Syarikat mengumumkan pada hari Selasa bahawa mereka telah menghancurkan rangkaian zombie peer-to-peer Sality yang telah aktif sejak tahun 2003. Selama lapan tahun terakhir, rangkaian zombie ini terutamanya mencuri pembayaran kripto melalui perisian jahat EggJagger, alat yang memantau alamat wallet kripto di klipboard mangsa dan menggantikannya dengan alamat milik penyerang, menyebabkan mangsa menghantar dana kepada orang asing. CrowdStrike menganggarkan bahawa hanya melalui muat turun EggJagger, penyerang telah mencuri sekurang-kurangnya 12.1 juta rubel (sekitar USD150,000). Sebahagian besar kripto yang dicuri belum pernah digunakan, dan CrowdStrike menilai bahawa aset yang tidak digunakan ini bernilai sekitar 147 juta rubel (setara kira-kira USD1.35 juta) pada puncaknya pada Januari 2025. Sality mampu bertahan hingga kini kerana ia tidak mempunyai pelayan pusat yang boleh dirampas; mesin yang terjejas berkomunikasi secara langsung antara satu sama lain. Operasi antarabangsa ini melibatkan Amerika Syarikat, Bulgaria, Hungary, dan Romania. Jabatan Kehakiman Amerika Syarikat, FBI, dan Defense Criminal Investigative Service telah merampas domain-domain berkaitan Sality di Amerika Syarikat, manakala polis di pelbagai negara Eropah juga merampas domain-domain lain. CrowdStrike menggunakan kelemahan arsitektur Sality untuk mengasingkan lebih 15,000 mesin yang terjejas ke dalam蜜罐 yang dikendalikan oleh mereka. Penyerang telah dilacak sebagai SALTY SPIDER, yang sebelum ini menyerang pertukaran kripto Rusia AvanChange dengan serangan penolakan perkhidmatan pada September 2023.
US DOJ dan CrowdStrike memberantas botnet Sality, mencuri lebih dari $150,000 dalam kripto
MarsBitKongsi
Bahagian Kehakiman Amerika Syarikat dan CrowdStrike telah menghancurkan botnet Sality, yang aktif sejak 2003. Kumpulan itu menggunakan malware EggJagger untuk mencuri mata wang kripto dengan menggantikan alamat dompet di klipbord mangsa. Lebih daripada $150,000 dalam mata wang kripto telah disedut, dengan dana yang dicuri mencapai puncaknya pada $1.35 juta pada Januari 2025. Operasi ini merangkumi Amerika Syarikat, Bulgaria, Hungary, dan Romania. Penguasa penegak undang-undang telah merampas domain, dan CrowdStrike mengenal pasti pengendali sebagai SALTY SPIDER, yang juga melancarkan serangan DDoS terhadap sebuah bursa Rusia pada 2023. Kumpulan itu menginfeksi lebih daripada 15,000 mesin menggunakan honeypots. Penghancuran ini menekankan kepentingan peraturan mata wang kripto dan kerjasama antarabangsa dalam memerangi jenayah siber.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.



