ChainCatcher 訊息,美國網絡安全公司 CrowdStrike 與聯邦執法機構近日摧毀了俄羅斯背景的惡意軟體僵尸網路 Sality。該惡意軟體自 2003 年起運行,過去 8 年間持續劫持受感染電腦上的加密貨幣支付。其核心載荷被稱為 EggJagger,會監視剪貼簿,一旦檢測到類似比特幣或以太坊地址的文本,便將其替換為攻擊者控制的地址,受害者在貼上轉帳時會在毫無察覺的情況下將資金支付給攻擊者。Sality 沒有可查封的中央伺服器,受感染設備之間直接通信,每 40 分鐘檢查一次對等節點是否在線,並透過網路共享和 U 盤傳播。CrowdStrike 利用此機制中的安全缺陷,將其伺服器替換為真實對等地址,切斷了超過 15,000 台受感染設備與網絡的連接。該行動於週一在拉斯維加斯舉行的 CrowdStrike Day Zero 峰會上現場示範,美國司法部表示該行動基於俄羅斯。CrowdStrike 評估,攻擊者在 8 年間至少竊取 12,100,000 盧布(約 15 萬美元),其中大部分加密貨幣未被動用,隨著幣價上漲,這些未花費資產的價值在 2025 年初一度升至約 135 萬美元。官方提醒用戶,在貼上加密貨幣地址後應檢查其首尾字符,以防此類剪貼簿劫持攻擊。
CrowdStrike 與聯邦機構殲滅一款已運作 8 年的俄羅斯加密貨幣竊取惡意軟體
Chaincatcher分享
CrowdStrike 與聯邦機構瓦解了運作長達 8 年的俄羅斯加密貨幣竊取惡意軟體 Sality,該惡意軟體透過剪貼簿攻擊劫持加密貨幣付款。此惡意軟體自 2003 年起活動,透過將錢包地址替換為攻擊者控制的地址來利用流動性與加密貨幣市場。其分散式架構使追蹤更加困難,但通訊機制中的一個缺陷幫助斷開了 15,000 台受感染的裝置。美國司法部將反恐融資(CFT)行動與此次行動聯繫起來。當局估計攻擊者竊取了約 150,000 盧布,部分資金仍完好無損。建議用戶雙重核對地址,以防止剪貼簿劫持。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
