行动详情
ChainCatcher消息,据Decrypt报道,CrowdStrike与美国司法部周二宣布,已摧毁自2003年以来一直活跃的Sality点对点僵尸网络。该僵尸网络过去八年主要通过EggJagger恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。
损失评估
CrowdStrike估计,仅通过EggJagger这一载荷,操作者至少窃取了1210万卢布(约15万美元)。被盗加密货币大多未被花费,CrowdStrike评估这些未动用资产在2025年1月峰值时价值约1.47亿卢布(名义约135万美元)。Sality之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。
多国联合行动
此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI和国防刑事调查局查封了美国境内的Sality相关域名,欧洲多国警方也查封了其他域名。CrowdStrike通过利用其架构漏洞,将超过1.5万台受感染机器隔离至其控制的蜜罐。操作者被追踪为SALTY SPIDER,曾于2023年9月对俄罗斯加密货币交易所AvanChange发起拒绝服务攻击。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

