МИ ЮС и CrowdStrike ликвидировали ботнет Sality, украставший более $150 000 в криптовалюте

icon MarsBit
Поделиться
AI summary iconСводка
Департамент юстиции США и CrowdStrike ликвидировали ботнет Sality, действовавший с 2003 года. Группа использовала вредоносное ПО EggJagger для кражи криптовалюты, заменяя адреса кошельков в буфере обмена жертв. Было похищено более 150 000 долларов США в криптовалюте, причем пик похищенных средств пришелся на январь 2025 года — 1,35 миллиона долларов США. Операция охватывала США, Болгарию, Венгрию и Румынию. Органы правопорядка изъяли домены, а CrowdStrike идентифицировала операторов как SALTY SPIDER, которые также осуществили DDoS-атаку на российскую биржу в 2023 году. Группа заразила более 15 000 устройств с помощью honeypots. Ликвидация ботнета подчеркивает важность регулирования криптовалют и международного сотрудничества в борьбе с киберпреступностью.

Согласно сообщению Huoxing Caijing, CrowdStrike и Министерство юстиции США во вторник объявили о разрушении сети Sality, действовавшей с 2003 года. В течение последних восьми лет эта сеть в основном использовала вредоносное ПО EggJagger для перехвата криптовалютных платежей: инструмент отслеживал криптовалютные адреса кошельков в буфере обмена жертв и заменял их на адреса злоумышленников, в результате чего жертвы отправляли средства незнакомцам. CrowdStrike оценивает, что только с помощью этого вредоносного компонента злоумышленники похитили как минимум 12,1 млн рублей (около 150 000 долларов США). Большинство похищенных криптовалютных средств не были потрачены; по оценке CrowdStrike, их стоимость на пике в январе 2025 года составляла около 147 млн рублей (примерно 1,35 млн долларов США). Sality сохранилась до настоящего времени, поскольку не имела централизованного сервера, подлежащего конфискации — зараженные машины напрямую общались друг с другом. Многонациональная операция охватила США, Болгарию, Венгрию и Румынию. Министерство юстиции США, ФБР и Военная уголовная разведка конфисковали доменные имена, связанные с Sality, на территории США, а полиция нескольких европейских стран также конфисковала другие доменные имена. CrowdStrike, используя уязвимости в архитектуре сети, изолировала более 15 000 зараженных машин в своих западнях. Злоумышленники были идентифицированы как SALTY SPIDER, которые ранее в сентябре 2023 года провели атаку типа «отказ в обслуживании» против российской криптовалютной биржи AvanChange.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.