ChainCatcher relata que a CrowdStrike e o Departamento de Justiça dos Estados Unidos anunciaram na terça-feira ter destruído a rede botnet peer-to-peer Sality, ativa desde 2003. Ao longo dos últimos oito anos, essa botnet principalmente sequestrou pagamentos em criptomoedas por meio do malware EggJagger, uma ferramenta que monitora os endereços de carteiras de criptomoedas na área de transferência das vítimas e os substitui pelos endereços dos operadores, fazendo com que as vítimas enviem fundos para estranhos. A CrowdStrike estima que, apenas por meio desse payload EggJagger, os operadores roubaram pelo menos 12,1 milhões de rublos (cerca de 150 mil dólares americanos). A maioria das criptomoedas roubadas ainda não foi gasta, e a CrowdStrike avaliou que esses ativos inativos tinham um valor de aproximadamente 147 milhões de rublos (equivalente nominal a cerca de 1,35 milhão de dólares americanos) no pico de janeiro de 2025. A Sality conseguiu sobreviver até agora porque não possui um servidor central que possa ser apreendido; os computadores infectados se comunicam diretamente entre si. Esta ação multinacional envolveu os Estados Unidos, Bulgária, Hungria e Romênia. O Departamento de Justiça dos EUA, o FBI e a Defense Criminal Investigative Service apreenderam domínios relacionados à Sality nos Estados Unidos, enquanto forças policiais de vários países europeus apreenderam outros domínios. A CrowdStrike, explorando vulnerabilidades em sua arquitetura, isolou mais de 15 mil máquinas infectadas em armadilhas sob seu controle. Os operadores foram identificados como SALTY SPIDER, que realizou um ataque de negação de serviço contra a exchange russa de criptomoedas AvanChange em setembro de 2023.
O DOJ dos EUA e a CrowdStrike derrubam a botnet Sality, roubando mais de 12 milhões de rublos em criptoativos
ChaincatcherCompartilhar
O Departamento de Justiça dos EUA e a CrowdStrike anunciaram a desativação da botnet Sality, ativa desde 2003. A botnet utilizava o malware EggJagger para desviar pagamentos de notícias de criptomoedas, substituindo endereços da carteira. A CrowdStrike estima que os atacantes roubaram pelo menos 12,1 milhões de rublos por meio desse método. Ativos não reclamados atingiram 147 milhões de rublos em janeiro de 2025. Uma operação conjunta nos EUA, Bulgária, Hungria e Romênia levou à apreensão de domínios relacionados e máquinas infectadas. Os operadores, conhecidos como SALTY SPIDER, atacaram recentemente a exchange russa AvanChange. A natureza descentralizada da Sality a tornava resiliente, mas sua infraestrutura agora está isolada. A operação destaca o impacto da aplicação coordenada na fiscalização das regras de criptomoedas.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.



