Autoridades dos EUA e a CrowdStrike interrompem a botnet Sality, roubando US$ 150.000 em criptoativos

iconTheCryptoBasic
Compartilhar
AI summary iconResumo
Autoridades dos EUA e a CrowdStrike derrubaram a botnet Sality, que roubou mais de US$ 150.000 em cripto desde 2003. A rede usou a ferramenta clipjacking EggJagger para substituir os endereços da carteira das vítimas pelos do operador, redirecionando os fundos. Agências da Bulgária, Hungria e Romênia assumiram o controle de 15.000 máquinas infectadas em uma rede peer-to-peer. Enquanto a liquidez e os mercados de cripto permanecem sob intensa revisão regulatória, a derrubada destaca esforços contínuos para proteger ativos digitais. A interrupção ocorre também à medida que o MiCA (Regulamento de Mercados de Ativos Digitais da UE) se prepara para entrar em vigor, sinalizando uma supervisão global mais rigorosa.

O Departamento de Justiça dos EUA disse que uma operação internacional envolvendo autoridades europeias e parceiros do setor privado interrompeu as operações do Sality, cortando a rede de malware de seu operador. O Sality havia sido ligado a roubo de criptomoedas e outros ataques cibernéticos.

O Departamento de Justiça disse na terça-feira que autoridades na Bulgária, Hungria e Romênia participaram do esforço junto com a CrowdStrike e a Shadowserver Foundation. Segundo autoridades dos EUA, a rede de malware vinha infectando dispositivos e implantando software malicioso desde 2003.

EggJagger Redirecionou Pagamentos Criptográficos

Nos últimos oito anos, o operador do Sality usou uma ferramenta de clipjacking conhecida como EggJagger para roubar pelo menos 12,1 milhões de rublos, equivalente a aproximadamente US$ 150.000 em criptomoedas, segundo a CrowdStrike.

EggJagger monitorava as áreas de transferência de dispositivos em busca de endereços de carteira de criptomoeda e os substituía por endereços controlados pelo operador. Como resultado, os pagamentos podiam ser redirecionados quando as vítimas copiavam endereços de Bitcoin ou Ethereum antes de realizar transferências.

A CrowdStrike disse que o valor dos ativos digitais roubados que permaneceram não gastos atingiu o pico de cerca de 147 milhões de rublos, ou aproximadamente US$ 1,35 milhão, em janeiro de 2025.

Interrupção corta o operador dos computadores infectados

A operação cortou a capacidade do operador do Sality de se comunicar com máquinas comprometidas, segundo a CrowdStrike.

Mais de 15.000 computadores infectados faziam parte da botnet ponto a ponto do Sality. Os bots verificavam a cada 40 minutos se os pares conhecidos permaneciam online, permitindo que as máquinas dentro da rede descentralizada se comunicassem diretamente entre si.

A CrowdStrike disse que a interrupção isolou as máquinas infectadas do operador, impedindo que recebessem novas instruções de carga útil ou transferências diretas de carga útil.

DisClamier: Este conteúdo é informativo e não deve ser considerado aconselhamento financeiro. As opiniões expressas neste artigo podem incluir as opiniões pessoais do autor e não refletem a opinião do The Crypto Basic. Os leitores são encorajados a realizar pesquisas completas antes de tomar quaisquer decisões de investimento. O The Crypto Basic não se responsabiliza por quaisquer perdas financeiras.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.