ChainCatcher сообщает, что американская кибербезопасная компания CrowdStrike совместно с федеральными правоохранительными органами недавно разрушила вредоносную ботнет-сеть Sality российского происхождения. Вредоносная программа функционировала с 2003 года и в течение последних восьми лет систематически перехватывала криптовалютные платежи на заражённых компьютерах. Её основной нагрузкой является EggJagger, который отслеживает буфер обмена и, обнаружив текст, похожий на адреса биткоина или эфира, заменяет его на адрес, контролируемый злоумышленниками. Жертвы, вставляя адрес для перевода, неосознанно отправляют средства злоумышленникам. Sality не имеет централизованного сервера, который можно было бы арестовать: заражённые устройства общаются напрямую, каждые 40 минут проверяют доступность одноранговых узлов и распространяются через сетевые общие ресурсы и USB-накопители. CrowdStrike использовала уязвимость в этом механизме, заменив сервер на настоящие одноранговые адреса, тем самым отключив более 15 000 заражённых устройств от сети. Эта операция была продемонстрирована в прямом эфире на конференции CrowdStrike Day Zero в Лас-Вегасе в понедельник. Министерство юстиции США заявило, что операция была проведена на основании информации о России. CrowdStrike оценивает, что злоумышленники за восемь лет похитили как минимум 12,1 млн рублей (около 150 000 долларов США), причём большая часть криптовалюты оставалась неиспользованной. По мере роста цен на активы стоимость этих неизрасходованных средств в начале 2025 года достигла примерно 1,35 млн долларов США. Официальные лица рекомендуют пользователям проверять первые и последние символы криптовалютного адреса после вставки, чтобы избежать подобных атак с перехватом буфера обмена.
CrowdStrike и федеральные агентства ликвидировали 8-летний российский вредоносный код для кражи криптовалюты
ChaincatcherПоделиться
CrowdStrike и федеральные агентства ликвидировали 8-летний российский вредоносный код Sality, который крал криптовалюты, перехватывая платежи через атаки на буфер обмена. Вредоносная программа, действовавшая с 2003 года, эксплуатировала ликвидность и криптовалютные рынки, заменяя адреса кошельков на адреса, контролируемые злоумышленниками. Ее децентрализованная структура затрудняла отслеживание, но ошибка в механизме связи позволила отключить 15 000 зараженных устройств. Министерство юстиции США связало усилия по противодействию финансированию терроризма (CFT) с этой операцией. Власти оценивают, что злоумышленники украли около 150 000 рублей, причем часть средств все еще сохраняется. Пользователям рекомендуется дважды проверять адреса, чтобы предотвратить перехват буфера обмена.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.
