
Sality 僵尸网络被摧毁,曾通过篡改 BTC 和 ETH 收款地址窃取资金
9 月 2 日,CrowdStrike 与美国司法部宣布摧毁 Sality 点对点僵尸网络,并在全球隔离超过 15,000 台受感染设备。
该网络自 2003 年开始传播,过去 8 年主要投放名为 EggJagger 的剪贴板劫持工具,用于窃取 BTC 和 ETH 转账资金。
EggJagger 会监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送给攻击者。CrowdStrike 估计,仅该工具就至少窃取了价值 15 万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾在 2025 年 1 月升至约 135 万美元。
美国司法部、FBI 及国防刑事调查局已查封美国境内相关域名;保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区相关基础设施。
目前,受感染设备已转向 CrowdStrike 控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容