超過 15,000 台裝置在殲滅 Sality 木馬網路時被隔離,追回 150,000 美元被盜加密貨幣

iconKuCoinFlash
分享
AI summary icon精華摘要
今天加密貨幣新聞爆出,CrowdStrike 與美國司法部取締了 Sality 僵屍網路,隔離了全球超過 15,000 台受感染的設備。該僵屍網路自 2003 年以來一直活躍,利用 EggJagger 工具透過交換錢包地址竊取比特幣和 ETH。今日已追回 15 萬美元的被盜資金,而 2025 年 1 月的峰值達 135 萬美元。當局在美國沒收了域名,而歐洲警方則關閉了保加利亞、匈牙利和羅馬尼亞的基礎設施。目前設備已被重定向至 CrowdStrike 伺服器,但惡意軟體仍處於活動狀態,直至手動移除為止。

Odaily星球日報訊 CrowdStrike 與美國司法部宣布摧毀 Sality 點對點殭屍網路,並在全球隔離超過 1.5 萬台受感染設備。該網路自 2003 年開始傳播,過去 8 年主要投放名為 EggJagger 的剪貼板劫持工具,用於竊取比特幣和 ETH 轉賬資金。EggJagger 會監控受害者複製的加密錢包地址,並將其替換為攻擊者控制的地址,導致轉賬資金被發送至攻擊者。CrowdStrike 評估,僅該工具便至少竊取價值 15 萬美元的加密資產;由於大部分資金未被轉移,相關持倉價值曾於 2025 年 1 月升至約 135 萬美元。美國司法部、FBI 及國防刑事調查局已查封美國境內相關域名,保加利亞、匈牙利和羅馬尼亞警方也關閉了歐洲地區基礎設施。目前,受感染設備已轉向 CrowdStrike 控制的流量接收伺服器,但設備內原有惡意軟體仍會保持活躍,直至被手動清除。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露