Cơ quan chức năng Hoa Kỳ và CrowdStrike vô hiệu hóa botnet Sality, đánh cắp 150.000 USD tiền điện tử

iconTheCryptoBasic
Chia sẻ
AI summary iconTóm tắt
Các cơ quan Hoa Kỳ và CrowdStrike đã vô hiệu hóa botnet Sality, đã đánh cắp hơn 150.000 USD tiền điện tử kể từ năm 2003. Mạng lưới này sử dụng công cụ clipjacking EggJagger để thay thế địa chỉ ví của nạn nhân bằng địa chỉ của kẻ tấn công, chuyển hướng tiền. Các cơ quan ở Bulgaria, Hungary và Romania đã kiểm soát 15.000 máy bị nhiễm trong một mạng ngang hàng. Trong bối cảnh thanh khoản và thị trường tiền điện tử vẫn đang chịu sự xem xét kỹ lưỡng từ các cơ quan quản lý, việc vô hiệu hóa này làm nổi bật những nỗ lực liên tục nhằm bảo vệ tài sản kỹ thuật số. Sự gián đoạn này cũng diễn ra trong bối cảnh MiCA (Quy định về Thị trường Tài sản Tiền điện tử của EU) chuẩn bị có hiệu lực, cho thấy sự giám sát chặt chẽ hơn trên toàn cầu.

Bộ Tư pháp Hoa Kỳ cho biết một chiến dịch quốc tế phối hợp với các cơ quan thực thi pháp luật châu Âu và các đối tác khu vực tư nhân đã làm gián đoạn hoạt động của Sality, cắt đứt kết nối giữa mạng malware và tác nhân điều khiển. Sality từng bị liên kết với các vụ trộm tiền điện tử và các cuộc tấn công mạng khác.

Bộ Tư pháp cho biết vào thứ Ba rằng các cơ quan chức năng ở Bulgaria, Hungary và Romania đã tham gia nỗ lực này cùng với CrowdStrike và Quỹ Shadowserver. Theo các quan chức Mỹ, mạng phần mềm độc hại đã lây nhiễm thiết bị và triển khai phần mềm độc hại từ năm 2003.

EggJagger Chuyển Hướng Các Giao Dịch Tiền Điện Tử

Trong tám năm qua, chủ sở hữu của Sality đã sử dụng công cụ clipjacking có tên EggJagger để đánh cắp ít nhất 12,1 triệu rúp, tương đương khoảng 150.000 đô la Mỹ tiền điện tử, theo CrowdStrike.

EggJagger theo dõi clipboard của thiết bị để tìm địa chỉ ví tiền điện tử và thay thế chúng bằng các địa chỉ do người vận hành kiểm soát. Kết quả là, các khoản thanh toán có thể bị chuyển hướng khi nạn nhân sao chép địa chỉ bitcoin hoặc ethereum trước khi thực hiện chuyển.

CrowdStrike cho biết giá trị của các tài sản kỹ thuật số bị đánh cắp còn chưa chi đạt đỉnh khoảng 147 triệu rúp, tương đương khoảng 1,35 triệu USD, vào tháng 1 năm 2025.

Sự gián đoạn cắt đứt kết nối của nhà điều hành với các máy tính bị nhiễm

Theo CrowdStrike, hoạt động này đã cắt đứt khả năng giao tiếp của người vận hành Sality với các máy bị xâm phạm.

Hơn 15.000 máy tính bị nhiễm đã là một phần của botnet điểm-điểm Sality. Các bot kiểm tra mỗi 40 phút xem các nút đồng cấp đã biết còn trực tuyến hay không, cho phép các máy tính trong mạng phi tập trung giao tiếp trực tiếp với nhau.

CrowdStrike cho biết sự gián đoạn đã cô lập những máy bị nhiễm khỏi nhà điều hành, ngăn chúng nhận các hướng dẫn tải mới hoặc chuyển tải trực tiếp.

Thông báo miễn trừ trách nhiệm: Nội dung này mang tính chất thông tin và không nên được coi là lời khuyên tài chính. Các quan điểm được trình bày trong bài viết này có thể bao gồm ý kiến cá nhân của tác giả và không phản ánh quan điểm của The Crypto Basic. Độc giả được khuyến khích thực hiện nghiên cứu kỹ lưỡng trước khi đưa ra bất kỳ quyết định đầu tư nào. The Crypto Basic không chịu trách nhiệm cho bất kỳ tổn thất tài chính nào.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.