CrowdStrike и федеральные агентства ликвидировали российский вредоносный код, кравший криптовалюту в течение 8 лет

icon MarsBit
Поделиться
AI summary iconСводка
CrowdStrike и федеральные агентства ликвидировали российскую ботнет-сеть Sality, которая в течение восьми лет крала криптовалюту. Вредоносное ПО, действовавшее с 2003 года, использовало перехват буфера обмена для перенаправления крипто-платежей через EggJagger. Sality распространялась через одноранговые сети и съемные носители. Ошибка в ее сети позволила CrowdStrike изолировать 15 000 зараженных устройств. Министерство юстиции США заявило, что операция велась из России. Злоумышленники украли около 150 000 долларов, причем к началу 2025 года около 135 000 долларов оставались нетронутыми. Ликвидация ботнета согласуется с усилиями CFT и влияет на ликвидность и криптовалютные рынки.

По сообщению Mars Finance, американская кибербезопасная компания CrowdStrike совместно с федеральными правоохранительными органами недавно разрушила зловредную ботнет-сеть Sality с российской принадлежностью. Этот вредоносный программный код функционировал с 2003 года и в течение последних восьми лет систематически перехватывал криптовалютные платежи на заражённых компьютерах. Его основной модуль, известный как EggJagger, отслеживает буфер обмена и, обнаружив текст, похожий на адреса биткоина или эфира, заменяет его на адрес, контролируемый злоумышленниками. Жертвы, вставляя адрес для перевода, неосознанно отправляют средства злоумышленникам. Sality не имеет централизованного сервера, который можно было бы конфисковать; заражённые устройства общаются напрямую, проверяя доступность одноранговых узлов каждые 40 минут и распространяясь через сетевые общие ресурсы и USB-накопители. CrowdStrike использовала уязвимость в этом механизме, заменив сервер на настоящие одноранговые адреса, тем самым отключив более 15 000 заражённых устройств от сети. Эта операция была продемонстрирована в прямом эфире на конференции CrowdStrike Day Zero в Лас-Вегасе в понедельник. Министерство юстиции США заявило, что операция была проведена на основании данных о российском происхождении. CrowdStrike оценивает, что злоумышленники похитили как минимум 12,1 млн рублей (около 150 000 долларов США) за восемь лет; большая часть криптовалюты до сих пор не была потрачена, и с ростом цен на активы стоимость этих неиспользованных средств в начале 2025 года достигла примерно 1,35 млн долларов США. Официальные лица рекомендуют пользователям проверять первые и последние символы криптовалютного адреса после вставки, чтобы избежать подобных атак с перехватом буфера обмена.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.