美國官員與 CrowdStrike 合作打擊 Sality 機器人網路,粉碎加密貨幣盜竊行動

iconCryptoBreaking
分享
AI summary icon精華摘要
美國官員與 CrowdStrike 在一則重大加密貨幣新聞中摧毀了 Sality 僵屍網路,目標為全球 15,000 台受感染的電腦。該僵屍網路活躍長達八年,利用 EggJagger 剪貼簿劫持工具,透過修改剪貼簿錢包地址竊取至少 150,000 美元的加密貨幣。此次行動涉及保加利亞、匈牙利和羅馬尼亞,切斷了攻擊者對受感染機器的控制。此行動標誌著對抗加密貨幣安全威脅的重要勝利。
U.s. Officials Partner With Crowdstrike To Disrupt Crypto-Theft Malware

美國聯邦執法部門表示,其與國際夥伴及私營部門的網路安全專家合作,協助打擊一宗與加密貨幣盜竊相關的長期網路犯罪活動。司法部宣布,此次行動針對 Sality 惡意軟體及其殭屍網路基礎設施,橫跨多個國家。

根據美國司法部的說法,該行動涉及保加利亞、匈牙利和羅馬尼亞當局,以及包括 CrowdStrike 和 Shadowserver 基金會在內的合作伙伴。該部門表示,Sality 被用來入侵設備並促進數碼資產的竊取,相關活動可追溯至 2003 年。

重點摘要

  • 美國司法部表示,透過國際打擊行動,已破壞 Sality 僵屍網路及相關惡意軟體。
  • CrowdStrike 將此計劃與針對複製到剪貼簿的加密貨幣錢包地址的剪貼板竊取行為相關聯。
  • 美國官員與 CrowdStrike 描述了一個約 15,000 台受感染電腦組成的點對點殭屍網路,每 40 分鐘檢查一次連線狀態。
  • CrowdStrike 報告稱,在八年期間與「從未使用」的數碼資產相關的盜竊金額至少為 1210 萬盧布(約 15 萬美元),其峰值價值出現在 2025 年 1 月左右。

司法部所指的目標

在週二的公告中,美國司法部表示,已透過一項協調的國際行動「破壞了 Sality 僵屍網路和惡意軟體」。該部門的公告點名了保加利亞、匈牙利和羅馬尼亞的政府機構,並同時引用了 CrowdStrike 和 Shadowserver 基金會的業界支援。

官員表示,Sity 惡意軟體負責在受損系統上安裝惡意代碼,並將此活動與加密貨幣盜竊及更廣泛的網路攻擊聯繫起來。儘管公告將此行動定調為干擾而非徹底消除,但訊息明確:此次取締干擾了惡意軟體與受感染機器的協調能力。

該公告也強調了為何殭屍網路仍然是加密貨幣領域的主要威脅向量。惡意軟體運營者可利用被入侵的終端來操縱用戶並轉移被盜資產,將普通的錢包操作(如複製和貼上)轉變為脆弱時刻。

加密貨幣盜竊背後的剪貼板劫持機制

CrowdStrike 提供了有關 Sality 背後行為者如何竊取加密貨幣付款的技術細節。該公司在描述此行動的帖子中表示,犯罪分子使用了 EggJagger,這是一種被稱為「剪貼板劫持工具」的程式,用於監控裝置剪貼板中的加密貨幣錢包地址。

該方法設計得讓受害者難以察覺。當使用者複製 BitcoinEthereum 位址以轉帳時,CrowdStrike 表示,惡意軟體可悄悄將該位址替換為攻擊者控制的位址。在解釋中,CrowdStrike 表示,當受害者將被修改的目的地位址貼上至付款時,「資金會被重定向」。

這對投資者和用戶至關重要,因為它突顯了一種持續存在的與錢包相關的風險:攻擊並不總是需要用戶安裝明顯惡意的軟體。相反,它們可以損害設備的正常行為,並悄悄重定向交易。

CrowdStrike 所描述的規模與運營細節

CrowdStrike 表示,在此次中斷之前的八年裡,Sality 的運營者透過 EggJagger 將複製的錢包地址重定向,竊取了至少 1210 萬盧布——約 15 萬美元的加密貨幣。該公司還報告稱,「從未花費」的數碼資產價值在 2025 年 1 月達到約 150 萬美元的高峰。

官員與 CrowdStrike 描述了一種以點對點通訊為核心的網路架構。根據他們的說法,約 15,000 台受感染的電腦組成了一個僵尸網路,每 40 分鐘檢查一次系統是否在線。這種運作節奏值得注意:此類週期性通訊模式通常有助於攻擊者維持控制,同時讓命令與控制流量保持在可管理範圍內。

由於當局的努力,CrowdStrike 和美國官員表示,這些犯罪分子「已失去與受感染設備通信的能力」。這種轉變是取締行動的實際成果:即使某些惡意軟體仍殘留在終端設備上,攻擊者協調、更新策略或管理自動化竊取的能力也可能大幅降低。

為何此下架對加密貨幣安全至關重要

圍繞剪貼簿操縱建立的犯罪生態,反映了加密貨幣領域的一個更大現實:用戶行為和設備完整性往往是最薄弱的環節。Sality/EggJagger 案例表明,當惡意軟體存在時,即使是複製地址這樣的簡單操作,也可能成為攻擊面。

對於防禦者而言,這一事件強調了強化端點並監控可疑剪貼簿活動的重要性,而不僅僅是傳統的惡意軟體感染跡象。對於加密貨幣用戶而言,這加強了採用更安全的轉帳實踐的必要性,例如透過可信渠道驗證地址,並在可能受損的系統上準備交易時保持謹慎。

從更廣泛的市場角度來看,此類干預可能減少被盜資產的流動——但僅憑公開報告很難準確量化其即時影響。從公告中可以明確的是,執法部門和安全研究人員成功干預了一個已運作多年的成熟網路犯罪設施。

展望未來,讀者應關注兩點:額外的報告是否會釐清總共有多少受害者受影響,以及安全團隊是否會發布與 Sality 和 EggJagger 技術相關的指標或緩解建議。由於與受感染機器的通信能力已受到干擾,更持久的問題是攻擊者將多快試圖在其他地方重建類似的剪貼簿竊取功能。

本文原載於 Crypto Breaking News美國官員與 CrowdStrike 合作打擊加密貨幣竊取惡意軟體 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新來源。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露