ME News повідомляє, що 2 вересня (UTC+8) CrowdStrike та Міністерство юстиції США оголосили про знищення пір-до-пір ботнету Sality та ізоляцію понад 15 000 заражених пристроїв по всьому світу. Цей ботнет поширювався з 2003 року, а протягом останніх 8 років основною метою було розповсюдження інструменту під назвою EggJagger, призначеного для перехоплення буфера обміну з метою крадіжки коштів BTC та ETH. EggJagger моніторить адреси криптовалютних гаманців, які копіюються жертвами, і замінює їх на адреси, що знаходяться під контролем нападників, що призводить до пересилання коштів нападникам. CrowdStrike оцінює, що лише цей інструмент вкрав криптоактиви на суму щонайменше 150 000 доларів США; оскільки більшість коштів не було виведено, їх загальна вартість досягла приблизно 1,35 мільйона доларів США у січні 2025 року. Міністерство юстиції США, FBI та Військово-кримінальне слідство захопили відповідні домени на території США, а поліція Болгарії, Угорщини та Румунії припинила роботу інфраструктури в Європі. Зараз заражені пристрої перенаправляють трафік на сервери, що знаходяться під контролем CrowdStrike, але початкове шкідливе ПЗ залишається активним і буде продовжувати працювати, доки його не видалено вручну. (Джерело: BlockBeats)
Знищення ботнету Sality перервало крадіжку BTC і ETH через підміну буфера обміну
KuCoinFlashПоділитися
Оновлення щодо BTC: 2 вересня (UTC+8) CrowdStrike та Міністерство юстиції США оголосили про знищення ботнету Sality, ізольовавши понад 15 000 заражених пристроїв по всьому світу. Ботнет, який діяв з 2003 року, протягом восьми років використовував перехоплювач буфера обміну EggJagger, щоб красти BTC та ETH шляхом зміни адрес гаманців. Новини щодо ETH: Тільки цей інструмент, за оцінками, вкрав щонайменше 150 000 доларів США в криптовалюті, причому сума досягла піку в 1,35 мільйона доларів США в січні 2025 року. Органи влади конфіскували домени в США, а європейська поліція припинила роботу інфраструктури в Болгарії, Угорщині та Румунії. Пристрої тепер перенаправляються на сервери CrowdStrike, але шкідливий код залишається активним, доки його не видалено вручну.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
