美国联邦执法机构与网络安全公司 CrowdStrike 联合宣布,已对一批借助恶意软件实施加密货币盗窃的实体采取行动。相关恶意软件在过去 8 年里将约 15 万美元的加密货币转移到攻击者控制的钱包地址。
美国司法部周二在一份通报中表示,已在一项国际行动中打击 Sality 僵尸网络及相关恶意软件。参与方包括保加利亚、匈牙利和罗马尼亚官员,以及私营部门合作伙伴 CrowdStrike 和 Shadowserver Foundation。
美方表示,Sality 自 2003 年起就在受感染设备上安装恶意软件,并由此引发加密货币失窃和网络攻击。
过去 8 年至少窃取 1210 万卢布
CrowdStrike 报告称,Sality 背后的实体在过去 8 年里使用了 EggJagger。这是一种「剪贴板劫持工具」,会监控剪贴板中的加密货币钱包地址,并在用户不知情的情况下将其替换为操作者控制的地址。
据该公司披露,这一工具至少窃取了 1210 万卢布,约合 15 万美元的加密货币。CrowdStrike 还表示,这些「从未被花费」的数字资产价值在 2025 年 1 月一度达到约 150 万美元。
CrowdStrike 解释称:「当受害者复制一个 Bitcoin 或 Ethereum 地址准备付款时,资金会被重定向。」
约 1.5 万台受感染电脑构成点对点僵尸网络
根据 CrowdStrike 的说法,在执法部门破坏该网络后,Sality 背后的犯罪分子「失去了与受感染机器通信的能力」。
美国官员和 CrowdStrike 表示,Sality 被用于窃取加密货币。约 1.5 万台受感染电脑构成了这一点对点僵尸网络,其系统每 40 分钟检查一次在线状态。

