CrowdStrike và các cơ quan liên bang tiêu diệt phần mềm độc hại của Nga ăn cắp tiền điện tử đã tồn tại 8 năm

iconChaincatcher
Chia sẻ
AI summary iconTóm tắt
CrowdStrike và các cơ quan liên bang đã phá vỡ phần mềm độc hại của Nga có tên Sality, đã hoạt động trong 8 năm để đánh cắp tiền điện tử bằng cách chiếm quyền kiểm soát thanh toán tiền điện tử thông qua các cuộc tấn công clipboard. Phần mềm độc hại này, hoạt động từ năm 2003, đã khai thác thanh khoản và thị trường tiền điện tử bằng cách thay thế địa chỉ ví bằng các địa chỉ do kẻ tấn công kiểm soát. Cấu trúc phân tán của nó khiến việc theo dõi trở nên khó khăn hơn, nhưng một lỗ hổng trong cơ chế giao tiếp của nó đã giúp ngắt kết nối 15.000 thiết bị bị nhiễm. Bộ Tư pháp Hoa Kỳ đã liên kết các nỗ lực chống tài trợ khủng bố (CFT) với chiến dịch này. Các cơ quan chức năng ước tính kẻ tấn công đã đánh cắp khoảng 150.000 ruble, với một số khoản tiền vẫn còn nguyên vẹn. Người dùng được khuyến nghị kiểm tra lại địa chỉ để ngăn chặn các cuộc tấn công chiếm quyền clipboard.

ChainCatcher đưa tin, công ty an ninh mạng Mỹ CrowdStrike cùng các cơ quan thực thi liên bang vừa tiêu diệt mạng botnet phần mềm độc hại có nguồn gốc Nga mang tên Sality. Phần mềm độc hại này đã hoạt động từ năm 2003 và trong 8 năm qua liên tục chiếm đoạt các giao dịch tiền điện tử trên các thiết bị bị nhiễm. Lõi chính của nó, được gọi là EggJagger, sẽ theo dõi clipboard; khi phát hiện văn bản giống địa chỉ Bitcoin hoặc Ethereum, nó sẽ thay thế bằng địa chỉ do kẻ tấn công kiểm soát, khiến nạn nhân vô tình chuyển tiền cho kẻ tấn công khi dán địa chỉ. Sality không có máy chủ trung tâm có thể bị tịch thu, các thiết bị bị nhiễm giao tiếp trực tiếp với nhau, kiểm tra trạng thái trực tuyến của các nút đồng đẳng mỗi 40 phút và lây lan qua chia sẻ mạng và USB. CrowdStrike đã khai thác lỗ hổng bảo mật trong cơ chế này để thay thế máy chủ bằng địa chỉ đồng đẳng thật, cắt đứt kết nối của hơn 15.000 thiết bị bị nhiễm với mạng lưới. Hoạt động này đã được trình diễn trực tiếp tại hội nghị CrowdStrike Day Zero tổ chức tại Las Vegas vào thứ Hai, và Bộ Tư pháp Mỹ cho biết hành động này dựa trên thông tin từ Nga. CrowdStrike ước tính kẻ tấn công đã đánh cắp ít nhất 12,1 triệu rúp (khoảng 150.000 USD) trong 8 năm qua, phần lớn tiền điện tử chưa từng được sử dụng; do giá tăng, giá trị các tài sản chưa chi tiêu này đã lên tới khoảng 1,35 triệu USD vào đầu năm 2025. Cơ quan chức năng khuyến nghị người dùng kiểm tra các ký tự đầu và cuối địa chỉ tiền điện tử sau khi dán để tránh các cuộc tấn công chiếm đoạt clipboard như vậy.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.