O Departamento de Justiça dos EUA e a CrowdStrike derrubam a botnet Sality, roubando mais de US$ 150.000 em criptoativos

icon MarsBit
Compartilhar
AI summary iconResumo
O Departamento de Justiça dos EUA e a CrowdStrike desmantelaram a botnet Sality, ativa desde 2003. O grupo usou o malware EggJagger para roubar criptomoedas substituindo os endereços da carteira nas áreas de transferência das vítimas. Mais de US$ 150.000 em criptomoedas foram desviados, com os fundos roubados atingindo pico de US$ 1,35 milhão em janeiro de 2025. A operação envolveu os EUA, Bulgária, Hungria e Romênia. As autoridades apreenderam domínios, e a CrowdStrike identificou os operadores como SALTY SPIDER, que também lançou um ataque DDoS contra uma exchange russa em 2023. O grupo infectou mais de 15.000 máquinas usando honeypots. A operação de desmantelamento destaca a importância das regulamentações de criptomoedas e da cooperação global no combate ao cibercrime.

Notícia da Huoxing Finance: A CrowdStrike e o Departamento de Justiça dos Estados Unidos anunciaram na terça-feira que destruíram a rede bot P2P Sality, ativa desde 2003. Nos últimos oito anos, essa rede bot principalmente sequestrou pagamentos em criptomoedas por meio do malware EggJagger, uma ferramenta que monitora endereços de carteiras de criptomoedas na área de transferência das vítimas e os substitui por endereços próprios dos operadores, fazendo com que as vítimas enviem fundos para estranhos. A CrowdStrike estima que, apenas por meio desse payload EggJagger, os operadores roubaram pelo menos 12,1 milhões de rublos (cerca de 150 mil dólares americanos). A maioria das criptomoedas roubadas ainda não foi gasta; a CrowdStrike avaliou que esses ativos inativos tinham um valor de aproximadamente 147 milhões de rublos (equivalente nominal a cerca de 1,35 milhão de dólares americanos) no pico de janeiro de 2025. A Sality conseguiu sobreviver até agora porque não possui um servidor central que possa ser apreendido; os computadores infectados se comunicam diretamente entre si. Esta operação multinacional envolveu os Estados Unidos, Bulgária, Hungria e Romênia. O Departamento de Justiça dos EUA, o FBI e a Defesa Criminal Investigation Agency apreenderam domínios relacionados à Sality nos Estados Unidos, enquanto policiais de vários países europeus apreenderam outros domínios. A CrowdStrike, aproveitando-se de vulnerabilidades em sua arquitetura, isolou mais de 15 mil máquinas infectadas em armadilhas sob seu controle. Os operadores foram identificados como SALTY SPIDER, que realizou um ataque de negação de serviço contra a exchange russa de criptomoedas AvanChange em setembro de 2023.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.