Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

1.5萬台裝置遭駭 美司法部聯手多國關閉Sality殭屍網路

纜線遭拔除的疑似受感染電腦 / TokenPost.ai

美國司法部與聯邦調查局(FBI)、資安公司克勞德史崔克(CrowdStrike)聯手多國執法單位,成功關閉遭用於竊取加密貨幣的Sality點對點(P2P)殭屍網路基礎設施,全球超過1.5萬台受感染裝置遭到隔離。

美國司法部加州中區檢察官辦公室於9月1日(當地時間)表示,美國、保加利亞、匈牙利與羅馬尼亞近日展開跨國聯合行動,成功干擾並關閉Sality惡意軟體與其殭屍網路基礎設施。參與行動的單位包括美國司法部、FBI、隸屬國防部監察長辦公室的國防犯罪調查局(DCIS)、克勞德史崔克,以及影子伺服器基金會(Shadowserver Foundation)。

克勞德史崔克9月1日公布的分析指出,公司已於8月31日(當地時間)執行P2P「數位黑洞」(sinkholing)行動,將全球超過1.5萬台受感染裝置隔離,同時癱瘓操縱者的指令通道。公司說明,過去8年來,該殭屍網路散布的主要酬載程式為「EggJagger」,會在受害者複製貼上時暗中替換剪貼簿中的比特幣(BTC)與以太幣(ETH)錢包地址,藉此竊取資產。

美國司法部表示,已在美國境內查扣與Sality相關的網域,保加利亞、匈牙利與羅馬尼亞的執法機關也對歐洲境內的相關網域採取行動。影子伺服器基金會則持續與各地網路服務供應商(ISP)及資安事故應變小組(CERT)合作,協助辨識受感染裝置並通知受害者。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1