US DOJ та CrowdStrike припинили діяльність ботнету Sality, вкравши понад 150 000 доларів США в криптовалюті

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Міністерство юстиції США та CrowdStrike знищили ботнет Sality, який діяв з 2003 року. Група використовувала зловмисне ПЗ EggJagger, щоб красти криптовалюту, замінюючи адреси гаманців у буфері обміну жертв. Було виведено понад 150 000 доларів США в криптовалюті, а пік вкрадених коштів досяг 1,35 мільйона доларів США в січні 2025 року. Операція охоплювала США, Болгарію, Угорщину та Румунію. Органи правопорядку конфіскували домени, а CrowdStrike визначила операторів як SALTY SPIDER, які також здійснили DDoS-атаку на російську біржу у 2023 році. Група заражала понад 15 000 пристроїв за допомогою honeypots. Завдяки цьому заходу підкреслено важливість регулювання криптовалют та глобальної співпраці у боротьбі з кіберзлочинністю.

За повідомленням Mars Finance, CrowdStrike та Міністерство юстиції США оголосили у вівторок, що знищили Sality P2P-ботнет, який діяв з 2003 року. Протягом останніх восьми років цей ботнет переважно використовував шкідливий програмний код EggJagger для перехоплення криптовалютних платежів — цей інструмент моніторив криптовалютні адреси гаманців у буфері обміну жертв і замінював їх на власні адреси операторів, що призводило до того, що жертви пересилали кошти незнайомцям. CrowdStrike оцінює, що лише за допомогою цього завантаження EggJagger оператори вкрадли щонайменше 12,1 мільйона рублів (приблизно 150 000 доларів США). Більшість вкрадених криптовалют не були витрачені; CrowdStrike оцінила, що незадіяні активи на піку в січні 2025 року мали вартість близько 147 мільйонів рублів (еквівалент близько 1,35 мільйона доларів США). Sality змогла існувати так довго, оскільки не мала центрального сервера, який можна було б арештувати — заражені пристрої безпосередньо спілкувалися між собою. Ця багатонаціональна операція охопила США, Болгарію, Угорщину та Румунію. Міністерство юстиції США, FBI та Військово-кримінальне слідчее управління арештували домени, пов’язані з Sality, на території США, а поліція країн Європи також арештувала інші домени. CrowdStrike, використовуючи вразливості архітектури, ізольовала понад 15 000 заражених пристроїв у своїх запам’ятовуючих ловушках. Оператори були встановлені як SALTY SPIDER, які раніше здійснювали атаку типу «відмова в обслуговуванні» на російську криптовалютну біржу AvanChange у вересні 2023 року.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.