Sality僵尸网络被多国执法机构摧毁
CrowdStrike与美国司法部联合宣布,已摧毁存在多年的Sality点对点僵尸网络,并在全球范围内隔离超过1.5万台受感染设备。该网络自2003年开始传播,过去8年主要投放名为EggJagger的剪贴板劫持工具,专门用于窃取比特币和ETH转账资金。
EggJagger的工作原理是监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送至攻击者。CrowdStrike估计,仅该工具便至少窃取价值15万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾于2025年1月升至约135万美元。
美国司法部、联邦调查局(FBI)及国防刑事调查局已查封美国境内相关域名,保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区的基础设施。目前,受感染设备已转向CrowdStrike控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

