Власти США и CrowdStrike нарушили работу ботнета Sality, похитившего $150 000 в криптовалюте

iconTheCryptoBasic
Поделиться
AI summary iconСводка
Власти США и CrowdStrike ликвидировали ботнет Sality, который с 2003 года похитил более 150 000 долларов США в криптовалюте. Сеть использовала инструмент clipjacking EggJagger для замены адресов кошельков жертв на адреса оператора, перенаправляя средства. Агентства в Болгарии, Венгрии и Румынии захватили контроль над 15 000 зараженных машин в пиринговой сети. На фоне интенсивного регулирования ликвидности и криптовалютных рынков эта ликвидация подчеркивает постоянные усилия по обеспечению безопасности цифровых активов. Действия по нарушению работы ботнета совпали с подготовкой к вступлению в силу MiCA (Регламент ЕС о рынках цифровых активов), что свидетельствует о ужесточении глобального надзора.

Министерство юстиции США заявило, что международная операция с участием европейских правоохранительных органов и частных партнеров нарушала деятельность Sality, отключив вредоносную сеть от ее оператора. Sality была связана с кражами криптовалюты и другими кибератаками.

Министерство юстиции сообщило во вторник, что власти Болгарии, Венгрии и Румынии приняли участие в этой операции вместе с CrowdStrike и Фондом Shadowserver. Согласно данным американских чиновников, с 2003 года сеть вредоносного ПО заражала устройства и развертывала вредоносное программное обеспечение.

EggJagger перенаправил криптовалютные платежи

За последние восемь лет оператор Sality использовал инструмент clipjacking под названием EggJagger, чтобы украсть как минимум 12,1 миллиона рублей, что эквивалентно примерно 150 000 долларов США в криптовалюте, согласно CrowdStrike.

EggJagger отслеживал буфер обмена устройств на предмет адресов криптовалютных кошельков и заменял их на адреса, контролируемые оператором. В результате платежи могли перенаправляться, когда жертвы копировали адреса bitcoin или ethereum перед осуществлением переводов.

CrowdStrike сообщила, что стоимость похищенных цифровых активов, оставшихся неизрасходованными, достигла пика в около 147 миллионов рублей, или примерно 1,35 миллиона долларов США, в январе 2025 года.

Сбой отключает оператора от заражённых компьютеров

Согласно CrowdStrike, операция нарушила возможность оператора Sality взаимодействовать с скомпрометированными машинами.

Более 15 000 зараженных компьютеров входили в пир-ту-пир ботнет Sality. Боты проверяли каждые 40 минут, остаются ли известные узлы в сети онлайн, что позволяло машинам в децентрализованной сети напрямую взаимодействовать друг с другом.

CrowdStrike заявила, что сбой изолировал заражённые машины от оператора, препятствуя получению новых инструкций по загрузке или прямым переводам загрузки.

Отказ от ответственности: Этот материал носит информационный характер и не может рассматриваться как финансовая консультация. Мнения, выраженные в этой статье, могут включать личные взгляды автора и не отражают позицию The Crypto Basic. Читателям рекомендуется провести тщательное исследование перед принятием любых инвестиционных решений. The Crypto Basic не несет ответственности за любые финансовые потери.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.