美國司法部與聯邦調查局(FBI)、資安公司克勞德史崔克(CrowdStrike)聯手多國執法單位,成功關閉遭用於竊取加密貨幣的Sality點對點(P2P)殭屍網路基礎設施,全球超過1.5萬台受感染裝置遭到隔離。
美國司法部加州中區檢察官辦公室於9月1日(當地時間)表示,美國、保加利亞、匈牙利與羅馬尼亞近日展開跨國聯合行動,成功干擾並關閉Sality惡意軟體與其殭屍網路基礎設施。參與行動的單位包括美國司法部、FBI、隸屬國防部監察長辦公室的國防犯罪調查局(DCIS)、克勞德史崔克,以及影子伺服器基金會(Shadowserver Foundation)。
克勞德史崔克9月1日公布的分析指出,公司已於8月31日(當地時間)執行P2P「數位黑洞」(sinkholing)行動,將全球超過1.5萬台受感染裝置隔離,同時癱瘓操縱者的指令通道。公司說明,過去8年來,該殭屍網路散布的主要酬載程式為「EggJagger」,會在受害者複製貼上時暗中替換剪貼簿中的比特幣(BTC)與以太幣(ETH)錢包地址,藉此竊取資產。
美國司法部表示,已在美國境內查扣與Sality相關的網域,保加利亞、匈牙利與羅馬尼亞的執法機關也對歐洲境內的相關網域採取行動。影子伺服器基金會則持續與各地網路服務供應商(ISP)及資安事故應變小組(CERT)合作,協助辨識受感染裝置並通知受害者。
留言 0