ChainCatcher сообщает, что CrowdStrike и Министерство юстиции США во вторник объявили о разрушении пир-ту-пир ботнета Sality, действовавшего с 2003 года. В течение последних восьми лет этот ботнет в основном использовал вредоносное ПО EggJagger для перехвата криптовалютных платежей: инструмент отслеживал адреса криптокошельков в буфере обмена жертв и заменял их на адреса злоумышленников, в результате чего жертвы отправляли средства незнакомцам. CrowdStrike оценивает, что только с помощью этого нагрузочного модуля EggJagger злоумышленники похитили как минимум 12,1 млн рублей (около 150 000 долларов США). Большая часть похищенной криптовалюты не была потрачена; CrowdStrike оценивает стоимость этих неиспользованных активов в 147 млн рублей (примерно 1,35 млн долларов США) на пике в январе 2025 года. Sality смог сохраняться на протяжении столь долгого времени, поскольку не имел централизованного сервера, подлежащего аресту — зараженные машины напрямую взаимодействовали друг с другом. В этой многонациональной операции участвовали США, Болгария, Венгрия и Румыния. Министерство юстиции США, ФБР и Военная уголовная разведка арестовали домены, связанные с Sality, на территории США, а полиция нескольких европейских стран также арестовала другие домены. CrowdStrike, используя уязвимости в его архитектуре, изолировала более 15 000 зараженных машин в своих западнях. Злоумышленники были идентифицированы как SALTY SPIDER, которые ранее 11 сентября 2023 года провели атаку типа «отказ в обслуживании» на российскую криптовалютную биржу AvanChange.
МИ США и CrowdStrike ликвидировали ботнет Sality, украший более 12 миллионов рублей в криптовалюте
ChaincatcherПоделиться
Министерство юстиции США и CrowdStrike объявили о прекращении деятельности ботнета Sality, действовавшего с 2003 года. Ботнет использовал вредоносное ПО EggJagger для перехвата платежей по новостям криптовалют, заменяя адреса кошельков. CrowdStrike оценивает, что злоумышленники похитили не менее 12,1 миллиона рублей этим методом. Невостребованные активы достигли 147 миллионов рублей в январе 2025 года. Совместная операция в США, Болгарии, Венгрии и Румынии привела к изъятию связанных доменов и зараженных устройств. Операторы, известные как SALTY SPIDER, недавно атаковали российскую биржу AvanChange. Децентрализованная природа Sality делала ее устойчивой, но ее инфраструктура теперь изолирована. Операция подчеркивает влияние скоординированных мер по применению правил в сфере криптовалют.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.



