Notícia da ME, 2 de setembro (UTC+8): A CrowdStrike e o Departamento de Justiça dos Estados Unidos anunciaram a destruição da botnet peer-to-peer Sality e a isolamento de mais de 15.000 dispositivos infectados globalmente. A botnet, ativa desde 2003, distribuiu nos últimos oito anos principalmente a ferramenta de sequestro de área de transferência chamada EggJagger, usada para roubar fundos de transações em BTC e ETH. O EggJagger monitora os endereços de carteiras criptográficas copiados pelas vítimas e os substitui por endereços controlados pelos atacantes, fazendo com que os fundos sejam enviados aos invasores. A CrowdStrike estima que apenas essa ferramenta roubou pelo menos US$ 150.000 em ativos criptográficos; como a maioria dos fundos não foi movimentada, o valor das posições relacionadas atingiu cerca de US$ 1,35 milhão em janeiro de 2025. O Departamento de Justiça dos EUA, o FBI e a Defesa Criminal Investigation Agency apreenderam domínios relacionados nos Estados Unidos, enquanto a polícia da Bulgária, Hungria e Romênia fechou a infraestrutura na Europa. Atualmente, os dispositivos infectados estão redirecionando o tráfego para servidores controlados pela CrowdStrike, mas o malware original ainda permanece ativo nos dispositivos até ser removido manualmente. (Fonte: BlockBeats)
Derrubada da botnet Sality interrompe roubo de BTC e ETH por sequestro de área de transferência
KuCoinFlashCompartilhar
Atualização do BTC: Em 2 de setembro (UTC+8), a CrowdStrike e o Departamento de Justiça dos EUA anunciaram a desativação da botnet Sality, isolando mais de 15.000 dispositivos infectados em todo o mundo. A botnet, ativa desde 2003, utilizou o sequestrador de área de transferência EggJagger por oito anos para roubar BTC e ETH alterando endereços da carteira. Notícia do ETH: Estima-se que a ferramenta tenha roubado pelo menos US$ 150.000 em criptomoedas, com os fundos atingindo pico de US$ 1,35 milhão em janeiro de 2025. As autoridades apreenderam domínios nos EUA, enquanto a polícia europeia desativou infraestrutura na Bulgária, Hungria e Romênia. Os dispositivos agora são redirecionados para servidores da CrowdStrike, mas o malware permanece ativo até ser removido manualmente.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.
