美國當局與 CrowdStrike 打擊 Sality 僵屍網路,竊取 150,000 美元加密貨幣

iconTheCryptoBasic
分享
AI summary icon精華摘要
美國當局與 CrowdStrike 已摧毀 Sality 僵屍網路,該網路自 2003 年以來竊取了超過 $150,000 的加密貨幣。該網路使用 clipjacking 工具 EggJagger 將受害者的錢包地址替換為操作者的地址,從而轉移資金。保加利亞、匈牙利和羅馬尼亞的機構已控制了點對點網路中 15,000 台受感染的機器。隨著流動性與加密貨幣市場持續受到嚴格監管審查,此次行動突顯了持續保障數碼資產的努力。此舉也恰逢 MiCA(歐盟加密資產市場法規)即將生效,標誌著全球監管將更加嚴格。

美國司法部表示,一項涉及歐洲執法機構和私營部門合作夥伴的國際行動打斷了 Sality 的運作,切斷了該惡意軟體網絡與其操作者的聯繫。Sality 曾與加密貨幣盜竊及其他網絡攻擊有關。

美國司法部於週二表示,保加利亞、匈牙利和羅馬尼亞的當局與 CrowdStrike 及 Shadowserver 基金會共同參與了此次行動。根據美國官員的說法,該惡意軟體網路自 2003 年以來一直感染設備並部署 malicious software

EggJagger 轉向加密貨幣付款

在過去八年中,Sality 的運營者使用一種稱為 EggJagger 的剪貼板竊取工具,盜取了至少 1210 萬盧布,相當於約 15 萬美元的加密貨幣,根據 CrowdStrike 的說法

EggJagger 監控裝置剪貼簿中的加密貨幣錢包地址,並將其替換為操作者控制的地址。因此,當受害者在轉帳前複製比特幣或以太坊地址時,付款可能會被重定向。

CrowdStrike 表示,截至 2025 年 1 月,未花費的被盜數碼資產價值達約 147 億盧布,約合 1.35 百萬美元。

斷開連線使操作員無法存取受感染的電腦

根據 CrowdStrike 的說法,這項行動切斷了 Sality 操作者與受損機器的通訊能力。

超過 15,000 台受感染的電腦屬於 Sality 的點對點機器人網路。這些機器人每 40 分鐘檢查一次已知的同儕是否仍線上,使去中心化網路內的機器能夠直接相互通訊。

CrowdStrike 表示,此次中斷使受感染的機器與操作者隔離,阻止其接收新的載荷指令或直接的載荷轉帳。

免責聲明:本內容僅供資訊參考,不應視為財務建議。本文所表達的觀點可能包含作者的個人意見,並不代表 The Crypto Basic 的立場。建議讀者在做出任何投資決定前進行充分研究。The Crypto Basic 對任何財務損失不承擔責任。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露