Американські органи та CrowdStrike припинили діяльність ботнету Sality, вкравши $150 000 у криптовалюті

iconTheCryptoBasic
Поділитися
AI summary iconКороткий зміст
Американські органи та CrowdStrike знищили ботнет Sality, який з 2003 року вкрав понад 150 000 доларів США у криптовалюті. Мережа використовувала інструмент clipjacking EggJagger, щоб замінювати адреси гаманців жертв на адреси оператора, перенаправляючи кошти. Агентства Болгарії, Угорщини та Румунії отримали контроль над 15 000 заражених пристроїв у мережі типу «точка-точка». На тлі інтенсивного регуляторного нагляду за ліквідністю та криптовалютними ринками, це вилучення підкреслює постійні зусилля щодо забезпечення безпеки цифрових активів. Це втручання також відбувається на тлі підготовки до введення в дію MiCA (Європейський регламент ринків цифрових активів), що свідчить про посилення глобального нагляду.

Міністерство юстиції США повідомило, що міжнародна операція з участью європейських правоохоронних органів та партнерів з приватного сектору призупинила діяльність Sality, відключивши мережу шкідливого програмного забезпечення від її оператора. Sality пов’язували з крадіжками криптовалют та іншими кібератаками.

Міністерство юстиції повідомило у вівторок, що органи Болгарії, Угорщини та Румунії взяли участь у цьому заході разом із CrowdStrike та Фондом Shadowserver. За даними американських чиновників, мережа шкідливого програмного забезпечення заражала пристрої та розгортала шкідливе програмне забезпечення з 2003 року.

EggJagger перенаправив криптовалютні платежі

За останні вісім років оператор Sality використовував інструмент clipjacking під назвою EggJagger, щоб вкрасти щонайменше 12,1 мільйона рублів, що дорівнює приблизно 150 000 доларів США у криптовалюті, за даними CrowdStrike.

EggJagger моніторив буфер обміну пристроїв на наявність адрес гаманців криптовалют і замінював їх на адреси, що перебувають під контролем оператора. Як наслідок, платежі могли бути перенаправлені, коли жертви копіювали адреси bitcoin або ethereum перед здійсненням переказів.

CrowdStrike зазначила, що вартість вкрадених цифрових активів, які залишилися невитраченими, досягла піку в близько 147 мільйонів рублів, або приблизно 1,35 мільйона доларів США, у січні 2025 року.

Перешкоди відключають оператора від заражених комп’ютерів

Операція припинила здатність оператора Sality спілкуватися з уразливими машинами, згідно з CrowdStrike.

Більше 15 000 заражених комп’ютерів були частиною пір-до-пір ботнету Sality. Боти перевіряли кожні 40 хвилин, чи залишаються відомі вузли онлайн, що дозволяло машинам у децентралізованій мережі спілкуватися безпосередньо одна з одною.

CrowdStrike сказала, що перебої ізольовали заражені пристрої від оператора, запобігаючи отриманню нових інструкцій завантаження або прямих переказів завантаження.

Відмова від відповідальності: Цей матеріал має інформаційний характер і не повинен розглядатися як фінансова порада. Думки, висловлені в цій статті, можуть містити особисті думки автора і не відображають погляди The Crypto Basic. Читачам рекомендується провести детальне дослідження перед прийняттям будь-яких інвестиційних рішень. The Crypto Basic не несе відповідальності за будь-які фінансові втрати.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.