Марс Фінанс повідомляє, що американська кібербезпекна компанія CrowdStrike разом із федеральними правоохоронними органами знищила зловмисний ботнет Sality, що пов’язаний із Росією. Цей зловмисний програмний код працював з 2003 року і протягом останніх 8 років постійно перехоплював криптовалютні платежі на заражених комп’ютерах. Його основний завантажувач, відомий як EggJagger, спостерігає за буфером обміну і, коли виявляє текст, схожий на адресу біткоїна чи ефіру, замінює його на адресу, що контролюється нападником. Жертви, вставляючи адресу для переказу, без будь-якого відчуття пересилають кошти нападнику. Sality не має центрального сервера, який можна було б арештувати — заражені пристрої спілкуються безпосередньо між собою, кожні 40 хвилин перевіряючи доступність однорангових вузлів і поширюючись через мережеві спільні папки та USB-накопичувачі. CrowdStrike використала безпекову вразливість у цьому механізмі, замінивши сервер на справжні однорангові адреси, від’єднавши понад 15 000 заражених пристроїв від мережі. Ця операція була продемонстрована на місці на конференції CrowdStrike Day Zero у Лас-Вегасі в понеділок. Міністерство юстиції США заявило, що ця операція була заснована на даних про Росію. CrowdStrike оцінює, що нападники за 8 років вкрадли щонайменше 12,1 мільйона рублів (близько 150 000 доларів США), причому більшість криптовалют не використовувалися. З ростом цін на монети вартість цих не витрачених активів у ранньому 2025 року досягла приблизно 1,35 мільйона доларів США. Офіційні особи закликають користувачів перевіряти перші та останні символи криптовалютної адреси після її вставки, щоб уникнути таких атак на перехоплення буфера обміну.
CrowdStrike та федеральні агентства знищили російський шкідливий програмний код, який вкрав криптовалюту протягом 8 років
MarsBitПоділитися
CrowdStrike та федеральні агентства припинили діяльність російського ботнету Sality, який протягом восьми років крав криптовалюту. Зловмисне програмне забезпечення, яке діяло з 2003 року, використовувало підміну буфера обміну, щоб перенаправляти платежі в криптовалюті через EggJagger. Sality поширювався через системи типу «точка-точка» та через съемні носії. Помилка в його мережі дозволила CrowdStrike ізольовувати 15 000 заражених пристроїв. Міністерство юстиції США заявило, що операція була заснована в Росії. Зловмисники вкрали близько 150 000 доларів США, з яких 135 000 доларів США залишилися незатронутими на початок 2025 року. Припинення діяльності ботнету відповідає зусиллям CFT і впливає на ліквідність та ринки криптовалют.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
