火星財經訊息,CrowdStrike 與美國司法部於週二宣布,已摧毀自 2003 年以來一直活躍的 Sality 點對點僵尸網絡。該僵尸網絡過去八年主要透過 EggJagger 惡意軟體劫持加密貨幣支付,該工具會監控受害者剪貼簿中的加密貨幣錢包地址,並將其替換為操作者自己的地址,導致受害者將資金發送給陌生人。CrowdStrike 評估,僅透過 EggJagger 這一載荷,操作者至少竊取了 1210 萬盧布(約 15 萬美元)。被盜加密貨幣大多未被花費,CrowdStrike 評估這些未動用資產在 2025 年 1 月峰值時價值約 1.47 億盧布(名義約 135 萬美元)。Sality 能夠存活至今,是因為它沒有可被查封的中央伺服器,受感染機器直接相互通信。此次多國行動涉及美國、保加利亞、匈牙利和羅馬尼亞。美國司法部、FBI 和國防刑事調查局查封了美國境內的 Sality 相關網域名稱,歐洲多國警方也查封了其他網域名稱。CrowdStrike 透過利用其架構漏洞,將超過 1.5 萬台受感染機器隔離至其控制的蜜罐。操作者被追蹤為 SALTY SPIDER,曾於 2023 年 9 月對俄羅斯加密貨幣交易所 AvanChange 發起拒絕服務攻擊。
美國司法部與 CrowdStrike 撲滅 Sality 僵屍網路,竊取超過 $150,000 的加密貨幣
MarsBit分享
美國司法部與 CrowdStrike 拆除了自 2003 年以來一直活躍的 Sality 僵屍網路。該組織使用 EggJagger 惡意軟體,透過替換受害者剪貼簿中的錢包地址來竊取加密貨幣。共竊取超過 15 萬美元的加密貨幣,其中盜竊資金在 2025 年 1 月達到 135 萬美元的高峰。此次行動橫跨美國、保加利亞、匈牙利和羅馬尼亞。執法部門沒收了相關網域,CrowdStrike 識別出該組織為 SALTY SPIDER,該組織還於 2023 年對一家俄羅斯交易所發動了 DDoS 攻擊。該組織利用蜜罐感染了超過 15,000 台機器。此次取締突顯了加密貨幣規則與全球合作在打擊網路犯罪中的重要性。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。



