ChainCatcher повідомляє, що CrowdStrike та Міністерство юстиції США оголосили у вівторок про знищення мережі Sality, яка діяла з 2003 року. Протягом останніх восьми років ця мережа використовувала зловмисний програмний код EggJagger для перехоплення криптовалютних платежів — цей інструмент моніторив криптовалютні адреси гаманців у буфері обміну жертв і замінював їх на власні адреси операторів, що призводило до того, що жертви пересилали кошти незнайомцям. CrowdStrike оцінює, що лише за допомогою цього завантаження EggJagger оператори вкрадли щонайменше 12,1 мільйона рублів (приблизно 150 000 доларів США). Більшість вкрадених криптовалют не були витрачені; CrowdStrike оцінила, що незадіяні активи на піку в січні 2025 року мали вартість близько 147 мільйонів рублів (еквівалент близько 1,35 мільйона доларів США). Sality збереглася до сьогодні через відсутність центрального сервера, який можна було б арештувати — заражені пристрої безпосередньо спілкувалися між собою. Ця багатонаціональна операція включала США, Болгарію, Угорщину та Румунію. Міністерство юстиції США, FBI та Військово-кримінальне слідство арештували домени, пов’язані з Sality, на території США, а поліція країн Європи також арештувала інші домени. CrowdStrike, використовуючи вразливості в архітектурі, ізольовала понад 15 000 заражених пристроїв у своїх запам’ятовувальних ловушках. Оператори були ідентифіковані як SALTY SPIDER, які раніше здійснювали атаку типу «відмова в обслуговуванні» на російську криптовалютну біржу AvanChange у вересні 2023 року.
US DOJ та CrowdStrike припинили діяльність ботнету Sality, вкравши понад 12 мільйонів рублів у криптовалюті
ChaincatcherПоділитися
Міністерство юстиції США та CrowdStrike оголосили про знищення ботнету Sality, який діяв з 2003 року. Ботнет використовував шкідливе ПЗ EggJagger, щоб перехоплювати платежі за новини про криптовалюту, замінюючи адреси гаманців. CrowdStrike оцінює, що нападники вкрадли щонайменше 12,1 мільйона рублів за допомогою цього методу. Невикористані активи досягли 147 мільйонів рублів у січні 2025 року. Спільна операція в США, Болгарії, Угорщині та Румунії призвела до конфіскації пов’язаних доменів та заражених пристроїв. Оператори, відомі як SALTY SPIDER, недавно атакували російську біржу AvanChange. Децентралізована природа Sality робила її стійкою, але її інфраструктура зараз ізольована. Операція підкреслює вплив координованих заходів з виконання правил у сфері криптовалют.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.



