美国司法部联合 CrowdStrike 打击窃取加密货币的 Sality 恶意软件

美国司法部联合 CrowdStrike 打击窃取加密货币的 Sality 恶意软件

N
News Editor
2026-09-02 21:27:15
美国司法部宣布,已与保加利亚、匈牙利、罗马尼亚执法部门,以及 CrowdStrike 和 Shadowserver Foundation 联手打击 Sality 僵尸网络及相关恶意软件。CrowdStrike 表示,其背后实体过去 8 年借助 EggJagger 剪贴板劫持工具窃取了至少 1210 万卢布、约 15 万美元加密货币;这些未被转出的数字资产价值在 2025 年 1 月一度达到约 150 万美元。官方称,此次行动还切断了相关犯罪分子与受感染设备的通信能力。

美国联邦执法机构与网络安全公司 CrowdStrike 联合宣布,已对一批借助恶意软件实施加密货币盗窃的实体采取行动。相关恶意软件在过去 8 年里将约 15 万美元的加密货币转移到攻击者控制的钱包地址。

美国司法部周二在一份通报中表示,已在一项国际行动中打击 Sality 僵尸网络及相关恶意软件。参与方包括保加利亚、匈牙利和罗马尼亚官员,以及私营部门合作伙伴 CrowdStrike 和 Shadowserver Foundation。

美方表示,Sality 自 2003 年起就在受感染设备上安装恶意软件,并由此引发加密货币失窃和网络攻击。

过去 8 年至少窃取 1210 万卢布

CrowdStrike 报告称,Sality 背后的实体在过去 8 年里使用了 EggJagger。这是一种「剪贴板劫持工具」,会监控剪贴板中的加密货币钱包地址,并在用户不知情的情况下将其替换为操作者控制的地址。

据该公司披露,这一工具至少窃取了 1210 万卢布,约合 15 万美元的加密货币。CrowdStrike 还表示,这些「从未被花费」的数字资产价值在 2025 年 1 月一度达到约 150 万美元。

CrowdStrike 解释称:「当受害者复制一个 Bitcoin 或 Ethereum 地址准备付款时,资金会被重定向。」

约 1.5 万台受感染电脑构成点对点僵尸网络

根据 CrowdStrike 的说法,在执法部门破坏该网络后,Sality 背后的犯罪分子「失去了与受感染机器通信的能力」。

美国官员和 CrowdStrike 表示,Sality 被用于窃取加密货币。约 1.5 万台受感染电脑构成了这一点对点僵尸网络,其系统每 40 分钟检查一次在线状态。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1000

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。