CrowdStrike 與執法部門摧毀了有 20 年歷史的俄羅斯加密挖礦木馬 Sality

iconTechFlow
分享
AI summary icon精華摘要
CrowdStrike 與聯邦執法行動已摧毀了使用剪貼簿劫持竊取加密貨幣的 20 年歷史俄羅斯機器人網路 Sality。該去中心化的 P2P 網絡通過 USB 和共享驅動器傳播。在利用漏洞後,超過 15,000 台受感染的機器被斷開連接。此次行動在 Day Zero Summit 上現場展示,中斷了截至 2025 年初從流動性和加密貨幣市場竊取超過 135 萬美元的攻擊。

根據 CoinDesk 報導,美國網絡安全公司 CrowdStrike 與聯邦執法機構攜手,成功瓦解了運作超過 20 年的俄羅斯僵尸網絡 Sality。該網絡近 8 年來持續透過「剪貼板劫持」方式竊取加密貨幣——其核心載荷「EggJagger」潛伏於受感染機器中,監控使用者剪貼板,一旦檢測到比特幣或以太坊錢包地址,便將其替換為攻擊者地址,使受害者在毫無察覺的情況下完成轉帳。 Sality 採用去中心化 P2P 架構,無中央伺服器,每 40 分鐘檢測一次節點在線狀態,並透過網路共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換為自有伺服器,成功切斷超過 15,000 台受感染機器的網路連線,相關行動於拉斯維加斯 Day Zero 峰會上進行實時演示。 據估計,攻擊者在 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次貼上錢包地址後,務必核對首尾字符以防範此類攻擊。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露