Bộ Tư pháp Hoa Kỳ và CrowdStrike tiêu diệt botnet Sality, đánh cắp hơn 150.000 USD tiền điện tử

icon MarsBit
Chia sẻ
AI summary iconTóm tắt
Bộ Tư pháp Hoa Kỳ và CrowdStrike đã phá vỡ botnet Sality, hoạt động từ năm 2003. Nhóm này sử dụng phần mềm độc hại EggJagger để đánh cắp tiền điện tử bằng cách thay đổi địa chỉ ví trong bảng tạm của nạn nhân. Hơn 150.000 USD tiền điện tử đã bị rút đi, với số tiền bị đánh cắp đạt đỉnh điểm 1,35 triệu USD vào tháng 1 năm 2025. Hoạt động này kéo dài tại Hoa Kỳ, Bulgaria, Hungary và Romania. Lực lượng chức năng đã thu giữ các miền, và CrowdStrike xác định những kẻ vận hành là SALTY SPIDER, người cũng đã thực hiện cuộc tấn công DDoS vào một sàn giao dịch Nga vào năm 2023. Nhóm này đã lây nhiễm hơn 15.000 máy tính bằng cách sử dụng honeypots. Việc tiêu diệt botnet nhấn mạnh tầm quan trọng của các quy định về tiền điện tử và sự hợp tác toàn cầu trong việc chống lại tội phạm mạng.

The Huoxing Finance report states that on Tuesday, CrowdStrike and the U.S. Department of Justice announced the takedown of the Sality peer-to-peer botnet, which has been active since 2003. Over the past eight years, this botnet primarily hijacked cryptocurrency payments through the EggJagger malware, which monitored victims’ clipboard for cryptocurrency wallet addresses and replaced them with the operators’ own addresses, causing victims to send funds to strangers. CrowdStrike estimates that, through the EggJagger payload alone, the operators stole at least 12.1 million rubles (approximately $150,000). Most of the stolen cryptocurrencies remain unspent; CrowdStrike assessed that these unused assets were worth approximately 147 million rubles (nominally about $1.35 million) at their peak in January 2025. Sality has survived this long because it lacks a central server that can be seized—infected machines communicate directly with each other. This multinational operation involved the United States, Bulgaria, Hungary, and Romania. The U.S. Department of Justice, FBI, and Defense Criminal Investigative Service seized Sality-related domains within the United States, while police in multiple European countries seized additional domains. CrowdStrike exploited architectural vulnerabilities to isolate over 15,000 infected machines into honeypots under its control. The operators have been traced as SALTY SPIDER, who previously launched a denial-of-service attack against the Russian cryptocurrency exchange AvanChange in September 2023.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.