Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

美司法部剷除Sality殭屍網路 鎖定竄改錢包惡意軟體EggJagger

拆解後的路由器與作為證物的USB裝置 / TokenPost.ai

美國司法部與資安公司CrowdStrike(CRWD)以跨國合作方式,瓦解了自2003年起活動的「Sality殭屍網路」基礎設施。調查顯示,Sality在近8年裡,主要靠竄改加密貨幣錢包地址的惡意軟體「EggJagger」牟利。

美國司法部1日(當地時間)表示,美國、保加利亞、匈牙利與羅馬尼亞當局攜手CrowdStrike、影子伺服器基金會(Shadowserver Foundation),共同執行瓦解Sality殭屍網路與惡意軟體基礎設施的跨國行動。美國司法部、聯邦調查局(FBI)與國防刑事調查局(DCIS)查扣了美國境內的Sality相關網域,歐洲執法機關也對其餘網域採取行動。

CrowdStrike在1日(當地時間)公布的分析報告中說明,Sality之所以能長期存續,關鍵在於它採用「無中央伺服器、受感染裝置直接互相通訊」的P2P架構。CrowdStrike指出,己方利用這項架構的漏洞,將1萬5000台以上的受感染裝置隔離進自行掌控的沉洞(sinkhole)。

CrowdStrike進一步說明,「EggJagger」的手法是將受害者複製到剪貼簿中的比特幣(BTC)、以太幣(ETH)錢包地址,偷偷替換成攻擊者自己的地址。CrowdStrike估算,僅EggJagger一項惡意軟體就竊取至少1210萬盧布(約15萬美元),尚未被使用的贓款價值,在2025年1月一度攀升至1億4700萬盧布(名目約135萬美元)。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1