ChainCatcher tin tức, CrowdStrike và Bộ Tư pháp Hoa Kỳ hôm thứ Ba tuyên bố đã vô hiệu hóa mạng bot ngang hàng Sality, hoạt động từ năm 2003. Trong tám năm qua, mạng bot này chủ yếu chiếm đoạt thanh toán tiền điện tử thông qua phần mềm độc hại EggJagger, công cụ theo dõi địa chỉ ví tiền điện tử trong clipboard của nạn nhân và thay thế bằng địa chỉ của kẻ tấn công, khiến nạn nhân gửi tiền cho người lạ. CrowdStrike ước tính, chỉ riêng thông qua tải trọng EggJagger, kẻ tấn công đã đánh cắp ít nhất 12,1 triệu rúp (khoảng 150.000 USD). Phần lớn tiền điện tử bị đánh cắp chưa được chi tiêu; CrowdStrike đánh giá giá trị tài sản chưa sử dụng này đạt đỉnh khoảng 147 triệu rúp (tương đương khoảng 1,35 triệu USD) vào tháng 1 năm 2025. Sality tồn tại đến nay vì nó không có máy chủ trung tâm có thể bị tịch thu; các máy bị nhiễm trực tiếp giao tiếp với nhau. Chiến dịch đa quốc gia này bao gồm Hoa Kỳ, Bulgaria, Hungary và Romania. Bộ Tư pháp Hoa Kỳ, FBI và Cơ quan Điều tra Hình sự Quốc phòng đã tịch thu các tên miền liên quan đến Sality trong lãnh thổ Hoa Kỳ, trong khi cảnh sát nhiều nước châu Âu cũng tịch thu các tên miền khác. CrowdStrike đã tận dụng lỗ hổng kiến trúc để cô lập hơn 15.000 máy bị nhiễm vào các bẫy do họ kiểm soát. Kẻ tấn công đã được xác định là SALTY SPIDER, từng thực hiện cuộc tấn công từ chối dịch vụ vào sàn giao dịch tiền điện tử Nga AvanChange vào tháng 9 năm 2023.
Bộ Tư pháp Hoa Kỳ và CrowdStrike tiêu diệt botnet Sality, đánh cắp hơn 12 triệu rúp tiền điện tử
ChaincatcherChia sẻ
Bộ Tư pháp Hoa Kỳ và CrowdStrike đã công bố việc vô hiệu hóa botnet Sality, hoạt động từ năm 2003. Botnet này sử dụng phần mềm độc hại EggJagger để chiếm đoạt thanh toán tin tức tiền điện tử bằng cách thay đổi địa chỉ ví. CrowdStrike ước tính kẻ tấn công đã đánh cắp ít nhất 12,1 triệu rúp bằng phương pháp này. Tài sản chưa được nhận từng đạt 147 triệu rúp vào tháng 1 năm 2025. Một chiến dịch phối hợp giữa Hoa Kỳ, Bulgaria, Hungary và Romania đã dẫn đến việc thu giữ các miền liên quan và các máy bị nhiễm. Những kẻ vận hành, được biết đến với tên SALTY SPIDER, gần đây đã tấn công sàn giao dịch Nga AvanChange. Tính phân tán của Sality khiến nó có khả năng chống chịu cao, nhưng cơ sở hạ tầng của nó hiện đã bị cô lập. Chiến dịch này làm nổi bật tác động của các nỗ lực thực thi phối hợp trong việc thực thi các quy định về tiền điện tử.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.



