CrowdStrike và các cơ quan liên bang tiêu diệt phần mềm độc hại của Nga ăn cắp tiền điện tử trong 8 năm

icon MarsBit
Chia sẻ
AI summary iconTóm tắt
CrowdStrike và các cơ quan liên bang đã vô hiệu hóa botnet Sality được hậu thuẫn bởi Nga, vốn đã đánh cắp tiền điện tử trong tám năm. Phần mềm độc hại này, hoạt động từ năm 2003, đã sử dụng kỹ thuật chiếm quyền điều khiển clipboard để chuyển hướng thanh toán tiền điện tử thông qua EggJagger. Sality lây lan theo mô hình peer-to-peer và qua các thiết bị lưu trữ di động. Một lỗ hổng trong mạng lưới của nó cho phép CrowdStrike cô lập 15.000 thiết bị bị nhiễm. Bộ Tư pháp Hoa Kỳ cho biết hoạt động này có căn cứ tại Nga. Những kẻ tấn công đã đánh cắp khoảng 150.000 USD, với 135.000 USD tài sản vẫn còn nguyên vẹn vào đầu năm 2025. Việc vô hiệu hóa này phù hợp với các nỗ lực CFT và ảnh hưởng đến thanh khoản và thị trường tiền điện tử.

The Huoxing Finance report states that the U.S. cybersecurity firm CrowdStrike, in collaboration with federal law enforcement agencies, recently dismantled the Sality botnet of Russian origin. This malware has been operational since 2003 and has continuously hijacked cryptocurrency payments on infected computers over the past eight years. Its core payload, known as EggJagger, monitors the clipboard and replaces any text resembling Bitcoin or Ethereum addresses with addresses controlled by the attackers. Victims unknowingly send funds to the attackers when pasting transaction addresses. Sality has no central server that can be seized; infected devices communicate directly with each other, checking for peer availability every 40 minutes and spreading via network shares and USB drives. CrowdStrike exploited a security flaw in this mechanism by replacing its server with legitimate peer addresses, severing connections for over 15,000 infected devices. The operation was demonstrated live at the CrowdStrike Day Zero summit in Las Vegas on Monday, with the U.S. Department of Justice stating the action was based on Russian infrastructure. CrowdStrike estimates that the attackers stole at least 12.1 million rubles (approximately $150,000) over eight years, with most of the stolen cryptocurrency remaining untouched. As cryptocurrency prices rose, the value of these unspent assets reached approximately $1.35 million in early 2025. Authorities urge users to verify the first and last characters of cryptocurrency addresses after pasting them to prevent such clipboard hijacking attacks.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.