CrowdStrike 與聯邦機構摧毀俄羅斯惡意軟體,該軟體已竊取加密貨幣達 8 年

icon MarsBit
分享
AI summary icon精華摘要
CrowdStrike 與美國聯邦機構已摧毀由俄羅斯支持的 Sality 僵屍網路,該網路長達八年盜取加密貨幣。這款自 2003 年以來一直活躍的惡意軟體,利用剪貼簿劫持通過 EggJagger 重定向加密貨幣付款。Sality 通過點對點網絡和可移動驅動器傳播。其網路中的一個漏洞使 CrowdStrike 能夠隔離 15,000 台受感染的設備。美國司法部表示,該攻擊行動基於俄羅斯。攻擊者盜取了約 150,000 美元,截至 2025 年初仍有 135,000 美元資產未被動用。此次取締行動與 CFT 倡議一致,並對流動性和加密貨幣市場產生影響。

火星財經訊,美國網絡安全公司 CrowdStrike 近日與聯邦執法機構合作,摧毀了俄羅斯背景的惡意軟體僵尸網絡 Sality。該惡意軟體自 2003 年起運行,過去 8 年間持續劫持受感染電腦上的加密貨幣支付。其核心載荷稱為 EggJagger,會監視剪貼簿,一旦檢測到類似比特幣或以太坊地址的文本,便將其替換為攻擊者控制的地址,受害者在貼上轉賬時會在毫無察覺的情況下將資金支付給攻擊者。Sality 沒有可查封的中央伺服器,受感染設備之間直接通信,每 40 分鐘檢查一次對等節點是否在線,並通過網路共享和 U 盤傳播。CrowdStrike 利用此機制中的安全缺陷,將其伺服器替換為真實對等地址,切斷了超過 15,000 台受感染設備與網絡的連接。該行動於週一在拉斯維加斯舉行的 CrowdStrike Day Zero 峰會上現場演示,美國司法部表示該行動基於俄羅斯。CrowdStrike 評估,攻擊者在 8 年間至少竊取 12,100,000 盧布(約 15 萬美元),其中大部分加密貨幣未被動用,隨著幣價上漲,這些未花費資產的價值在 2025 年初一度升至約 135 萬美元。官方提醒用戶,在貼上加密貨幣地址後應檢查其首尾字符,以防此類剪貼簿劫持攻擊。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露