ChainCatcher 消息,CrowdStrike 與美國司法部於週二宣布,已摧毀自 2003 年以來一直活躍的 Sality 點對點僵尸網絡。該僵尸網絡過去八年主要透過 EggJagger 惡意軟體劫持加密貨幣支付,該工具會監控受害者剪貼簿中的加密貨幣錢包地址,並將其替換為操作者自己的地址,導致受害者將資金發送給陌生人。CrowdStrike 評估,僅透過 EggJagger 這一載荷,操作者至少竊取了 1210 萬盧布(約 15 萬美元)。被盜加密貨幣大多未被花費,CrowdStrike 評估這些未動用資產在 2025 年 1 月峰值時價值約 1.47 億盧布(名義約 135 萬美元)。Sality 能夠存活至今,是因為它沒有可被查封的中央伺服器,受感染機器直接相互通信。此次多國行動涉及美國、保加利亞、匈牙利和羅馬尼亞。美國司法部、FBI 和國防刑事調查局查封了美國境內的 Sality 相關網域,歐洲多國警方也查封了其他網域。CrowdStrike 透過利用其架構漏洞,將超過 1.5 萬台受感染機器隔離至其控制的蜜罐。操作者被追蹤為 SALTY SPIDER,曾於 2023 年 9 月對俄羅斯加密貨幣交易所 AvanChange 發起拒絕服務攻擊。
美國司法部與 CrowdStrike 撥除 Sality 僵屍網路,竊取超過 12,000,000 俄羅斯盧布的加密貨幣
Chaincatcher分享
美國司法部與 CrowdStrike 宣布取締自 2003 年以來一直活躍的 Sality 僵屍網路。該僵屍網路使用 EggJagger 惡意軟體,透過交換錢包地址來劫持加密貨幣新聞付款。CrowdStrike 評估,攻擊者透過此方法竊取了至少 1210 萬盧布。未領取的資產曾在 2025 年 1 月高達 1.47 億盧布。美國、保加利亞、匈牙利和羅馬尼亞的聯合行動,成功沒收了相關網域和受感染的機器。這些操作者被稱為 SALTY SPIDER,最近攻擊了俄羅斯交易所 AvanChange。Sality 的去中心化特性使其具有韌性,但其基礎設施現已遭隔離。此次行動突顯了協調執法在執行加密貨幣規則方面的影響。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。



