
美国司法部在周二发布的一份通知中表示,在与保加利亚、匈牙利和罗马尼亚官员以及私营部门合作伙伴 CrowdStrike 和 Shadowserver Foundation 的国际合作中,已破坏了 Sality 僵尸网络及其恶意软件。美国官员表示,自 2003 年以来,Sality 负责在被入侵的设备上安装恶意软件,导致加密货币被盗和网络攻击。
CrowdStrike 报告称,在过去八年中,Sality 背后的实体使用 EggJagger(一种“剪贴板劫持工具,监控剪贴板中的加密货币钱包地址,并静默将其替换为操作员控制的地址”),窃取了至少 1210 万卢布,约合 150,000 美元的加密货币。据该公司称,这些“从未花费”的数字资产价值在 2025 年 1 月达到峰值,约为 150 万美元。
CrowdStrike 表示:“当受害者复制比特币或以太坊地址进行付款时,资金会被重定向”,解释了盗窃背后的技术。
据 CrowdStrike 称,由于当局努力破坏该网络,Sality 背后的犯罪分子“失去了与受感染机器通信的能力”。美国官员和该公司表示,Sality 被用于窃取加密货币,而约 15,000 台受感染的计算机构成了一个点对点僵尸网络的一部分,该网络每 40 分钟检查一次其系统是否在线。
相关:一场虚假的加密货币工作面试差点在我的电脑上安装恶意软件