Mais de 15.000 dispositivos isolados na operação de desmantelamento da botnet Sality, com $150 mil em criptoativos roubados recuperados

iconKuCoinFlash
Compartilhar
AI summary iconResumo
Notícias de criptomoeda estouraram hoje, quando a CrowdStrike e o Departamento de Justiça dos EUA derrubaram a botnet Sality, isolando mais de 15.000 dispositivos infectados em todo o mundo. A botnet, ativa desde 2003, usava a ferramenta EggJagger para roubar bitcoin e ETH trocando endereços da carteira. Hoje, as criptomoedas viram US$ 150.000 em fundos roubados recuperados, com pico de US$ 1,35 milhões em janeiro de 2025. As autoridades apreenderam domínios nos EUA, enquanto a polícia europeia desativou infraestrutura na Bulgária, Hungria e Romênia. Os dispositivos agora são redirecionados para servidores da CrowdStrike, mas o malware permanece ativo até ser removido manualmente.

Odaily Planet Daily relata que a CrowdStrike e o Departamento de Justiça dos EUA anunciaram a destruição da rede botnet peer-to-peer Sality, isolando mais de 15 mil dispositivos infectados globalmente. A rede, ativa desde 2003, dedicou os últimos oito anos principalmente à distribuição da ferramenta de sequestro de área de transferência chamada EggJagger, usada para roubar fundos de transferências de Bitcoin e ETH. O EggJagger monitora os endereços de carteiras criptográficas copiados pelas vítimas e os substitui por endereços controlados pelos atacantes, fazendo com que os fundos sejam enviados aos invasores. A CrowdStrike estima que apenas essa ferramenta roubou pelo menos US$ 150 mil em ativos criptográficos; como a maioria dos fundos não foi movimentada, o valor das posições relacionadas atingiu cerca de US$ 1,35 milhão em janeiro de 2025. O Departamento de Justiça dos EUA, o FBI e a Agência de Investigação Criminal da Defesa apreenderam domínios relacionados nos EUA, enquanto a polícia da Bulgária, da Hungria e da Romênia fechou a infraestrutura na Europa. Atualmente, os dispositivos infectados estão redirecionando o tráfego para servidores controlados pela CrowdStrike, mas o malware original permanece ativo nos dispositivos até ser removido manualmente.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.