美國司法部表示,一項涉及歐洲執法機構和私營部門合作夥伴的國際行動打斷了 Sality 的運作,切斷了該惡意軟體網絡與其操作者的聯繫。Sality 曾與加密貨幣盜竊及其他網絡攻擊有關。
美國司法部於週二表示,保加利亞、匈牙利和羅馬尼亞的當局與 CrowdStrike 及 Shadowserver 基金會共同參與了此次行動。根據美國官員的說法,該惡意軟體網路自 2003 年以來一直感染設備並部署 malicious software。
EggJagger 轉向加密貨幣付款
在過去八年中,Sality 的運營者使用一種稱為 EggJagger 的剪貼板竊取工具,盜取了至少 1210 萬盧布,相當於約 15 萬美元的加密貨幣,根據 CrowdStrike 的說法。
EggJagger 監控裝置剪貼簿中的加密貨幣錢包地址,並將其替換為操作者控制的地址。因此,當受害者在轉帳前複製比特幣或以太坊地址時,付款可能會被重定向。
CrowdStrike 表示,截至 2025 年 1 月,未花費的被盜數碼資產價值達約 147 億盧布,約合 1.35 百萬美元。
斷開連線使操作員無法存取受感染的電腦
根據 CrowdStrike 的說法,這項行動切斷了 Sality 操作者與受損機器的通訊能力。
超過 15,000 台受感染的電腦屬於 Sality 的點對點機器人網路。這些機器人每 40 分鐘檢查一次已知的同儕是否仍線上,使去中心化網路內的機器能夠直接相互通訊。
CrowdStrike 表示,此次中斷使受感染的機器與操作者隔離,阻止其接收新的載荷指令或直接的載荷轉帳。
免責聲明:本內容僅供資訊參考,不應視為財務建議。本文所表達的觀點可能包含作者的個人意見,並不代表 The Crypto Basic 的立場。建議讀者在做出任何投資決定前進行充分研究。The Crypto Basic 對任何財務損失不承擔責任。





