CrowdStrike与美司法部摧毁Sality僵尸网络,涉加密货币劫持

CrowdStrike与美司法部摧毁Sality僵尸网络,涉加密货币劫持

N
News Editor
2026-09-02 11:39:43
CrowdStrike与美国司法部联合行动,摧毁了自2003年活跃的Sality点对点僵尸网络。该网络通过EggJagger恶意软件劫持加密货币支付,至少窃取1210万卢布(约15万美元),未动用资产峰值估值约1.47亿卢布(135万美元)。多国行动涉及美、保加利亚、匈牙利、罗马尼亚,CrowdStrike通过蜜罐隔离超1.5万台机器。操作者SALTY SPIDER曾攻击俄罗斯交易所AvanChange。

行动详情

ChainCatcher消息,据Decrypt报道,CrowdStrike与美国司法部周二宣布,已摧毁自2003年以来一直活跃的Sality点对点僵尸网络。该僵尸网络过去八年主要通过EggJagger恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。

损失评估

CrowdStrike估计,仅通过EggJagger这一载荷,操作者至少窃取了1210万卢布(约15万美元)。被盗加密货币大多未被花费,CrowdStrike评估这些未动用资产在2025年1月峰值时价值约1.47亿卢布(名义约135万美元)。Sality之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。

多国联合行动

此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI和国防刑事调查局查封了美国境内的Sality相关域名,欧洲多国警方也查封了其他域名。CrowdStrike通过利用其架构漏洞,将超过1.5万台受感染机器隔离至其控制的蜜罐。操作者被追踪为SALTY SPIDER,曾于2023年9月对俄罗斯加密货币交易所AvanChange发起拒绝服务攻击。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。