火星财经消息,CrowdStrike 与美国司法部周二宣布,已摧毁自 2003 年以来一直活跃的 Sality 点对点僵尸网络。该僵尸网络过去八年主要通过 EggJagger 恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。CrowdStrike 估计,仅通过 EggJagger 这一载荷,操作者至少窃取了 1210 万卢布(约 15 万美元)。被盗加密货币大多未被花费,CrowdStrike 评估这些未动用资产在 2025 年 1 月峰值时价值约 1.47 亿卢布(名义约 135 万美元)。Sality 之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI 和国防刑事调查局查封了美国境内的 Sality 相关域名,欧洲多国警方也查封了其他域名。CrowdStrike 通过利用其架构漏洞,将超过 1.5 万台受感染机器隔离至其控制的蜜罐。操作者被追踪为 SALTY SPIDER,曾于 2023 年 9 月对俄罗斯加密货币交易所 AvanChange 发起拒绝服务攻击。
查看原文 >