一個運作超過20年的「薩利蒂殭屍網路」(Sality botnet)已在多國聯手行動下遭到瓦解,調查顯示過去8年間,該網路透過「剪貼簿劫持」手法,至少竊走15萬美元的加密貨幣。
美國司法部(DOJ)於1日發布新聞稿,指出美國、保加利亞、匈牙利、羅馬尼亞等國執法單位,與資安公司CrowdStrike(CRWD)、非營利組織影子伺服器基金會(Shadowserver Foundation)合作,共同查封薩利蒂殭屍網路及其相關基礎設施。司法部說明,薩利蒂自2003年起便在受感染裝置上植入惡意程式,長期被用於竊取加密貨幣與發動網路攻擊。
CrowdStrike(CRWD)同樣於1日發布的分析報告指出,薩利蒂近8年來所使用的主要惡意程式為「EggJagger」。EggJagger是一種剪貼簿劫持工具,會在受害者複製比特幣(BTC)或以太幣(ETH)錢包地址時,暗中將地址替換成攻擊者的錢包地址,讓受害者在不知情的情況下把資金轉入駭客帳戶。
CrowdStrike(CRWD)估算,光是EggJagger一項工具,就竊得至少1210萬盧布,換算美元約為15萬美元的加密貨幣。美國司法部表示,已在美國境內查封與薩利蒂相關的網域,歐洲多國執法機關也同步查封了相關網域。
留言 0