CrowdStrike та федеральні агентства ліквідували російський шкідливий програмний код для крадіжки криптовалют, якому вже 8 років

iconChaincatcher
Поділитися
AI summary iconКороткий зміст
CrowdStrike та федеральні агентства ліквідували 8-річний російський шкідливий програмний код Sality, який викрадав криптовалюту шляхом перехоплення платежів через атаки на буфер обміну. Шкідливий програмний код, активний з 2003 року, експлуатував ліквідність та ринки криптовалют, замінюючи адреси гаманців на адреси, підконтрольні нападникам. Його децентралізована структура ускладнювала виявлення, але недолік у механізмі зв’язку допоміг від’єднати 15 000 заражених пристроїв. Міністерство юстиції США пов’язало з цією операцією зусилля CFT (Боротьба з фінансуванням тероризму). За оцінками властей, нападники викрали близько 150 000 рублів, причому деякі кошти залишилися незатронутими. Користувачам закликають двічі перевіряти адреси, щоб уникнути перехоплення буфера обміну.

ChainCatcher повідомляє, що американська компанія з кібербезпеки CrowdStrike разом із федеральними правоохоронними органами знищила зловмисний ботнет Sality російського походження. Цей зловмисний програмний код працював з 2003 року і протягом останніх 8 років постійно перехоплював криптовалютні платежі на заражених комп’ютерах. Його основний навантаження, відоме як EggJagger, спостерігає за буфером обміну і, виявивши текст, схожий на адреси біткоїна чи ефіру, замінює його на адресу, що контролюється нападником. Жертви, вставляючи адресу для переказу, не помічають цього і безповоротно надсилають кошти нападнику. Sality не має центрального сервера, який можна було б арештувати — заражені пристрої спілкуються безпосередньо між собою, кожні 40 хвилин перевіряючи доступність однорангових вузлів і поширюючись через мережеві спільні папки та USB-накопичувачі. CrowdStrike використала безпекову вразливість у цьому механізмі, замінивши сервер на справжні однорангові адреси, від’єднавши понад 15 000 заражених пристроїв від мережі. Ця операція була продемонстрована на місці на конференції CrowdStrike Day Zero у Лас-Вегасі в понеділок. Міністерство юстиції США заявило, що ця операція базувалася на даних про Росію. CrowdStrike оцінює, що нападники за 8 років вкрадли щонайменше 12,1 мільйона рублів (близько 150 тис. доларів США), причому більшість криптовалют не використовувалися. З урахуванням зростання цін на монети, вартість цих не витрачених активів у початку 2025 року досягла близько 1,35 мільйона доларів США. Офіційні особи закликають користувачів перевіряти перші та останні символи криптовалютної адреси після її вставки, щоб уникнути таких атак на перехоплення буфера обміну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.