美国联邦执法机构近日联合网络安全公司CrowdStrike,对Sality僵尸网络及其关联恶意软件运营者采取了破坏性行动。该恶意软件被用于窃取约15万美元的加密货币。
美国司法部在周二发布的公告中表示,作为国际行动的一部分,已对Sality基础设施实施干扰。此次行动涉及保加利亚、匈牙利和罗马尼亚的执法机构,以及CrowdStrike和Shadowserver基金会等私营部门合作伙伴。
据美国官员介绍,Sality自2003年以来一直被用于在受感染设备上安装恶意软件,进而实施加密货币盗窃和其他网络攻击。CrowdStrike报告称,过去八年间,Sality背后的运营者使用了一种名为EggJagger的工具——这是一种剪贴板劫持器,能够监控剪贴板中的加密货币钱包地址,并悄悄将其替换为攻击者控制的地址。
“当受害者复制比特币或以太坊地址进行支付时,资金会被重定向。”CrowdStrike在解释这一盗窃技术时表示。该公司指出,该计划至少盗取了1210万俄罗斯卢布(约合15万美元)的加密货币。这些从未被花费的数字资产在2025年1月达到约150万美元的峰值。
由于执法部门的干扰行动,CrowdStrike表示,Sality背后的犯罪分子已失去与受感染机器的通信能力。该公司和美国官员称,Sality被用于加密货币盗窃,同时约有15000台受感染计算机组成了一个点对点僵尸网络,每40分钟进行一次检查以维持网络连接。
