BTC $79,389.39 -0.66%
ETH $2,488.30 -0.52%
BNB $744.36 -1.82%
XRP $1.40 -1.55%
SOL $104.93 -1.45%
TRX $0.3363 +0.42%
DOGE $0.0897 -0.30%
ADA $0.2192 -0.68%
BCH $256.12 -1.73%
LINK $13.18 +7.38%
HYPE $87.81 -0.94%
AAVE $133.78 -1.29%
SUI $0.8085 +0.66%
XLM $0.1908 +2.05%
ZEC $1,193.20 +0.69%
BTC $79,389.39 -0.66%
ETH $2,488.30 -0.52%
BNB $744.36 -1.82%
XRP $1.40 -1.55%
SOL $104.93 -1.45%
TRX $0.3363 +0.42%
DOGE $0.0897 -0.30%
ADA $0.2192 -0.68%
BCH $256.12 -1.73%
LINK $13.18 +7.38%
HYPE $87.81 -0.94%
AAVE $133.78 -1.29%
SUI $0.8085 +0.66%
XLM $0.1908 +2.05%
ZEC $1,193.20 +0.69%

зомби-сеть

Все
Статьи
Новости

first_img Министерство юстиции США совместно с CrowdStrike уничтожило зомби-сеть Sality, которая функционировала более 20 лет

Согласно сообщению Decrypt, CrowdStrike и Министерство юстиции США во вторник объявили, что уничтожили ботнет Sality, который был активен с 2003 года.Этот ботнет на протяжении последних восьми лет в основном использовал вредоносное ПО EggJagger для перехвата криптовалютных платежей, инструмент, который отслеживает адреса криптовалютных кошельков жертв в их буфере обмена и заменяет их на адреса оператора, что приводит к тому, что жертвы отправляют средства незнакомцам.CrowdStrike оценивает, что только с помощью этого груза EggJagger оператор как минимум украл 12,1 миллиона рублей (около 150 тысяч долларов). Украденная криптовалюта в основном не была потрачена, и CrowdStrike оценивает, что эти неиспользуемые активы на пике в январе 2025 года будут стоить около 147 миллионов рублей (номинально около 1,35 миллиона долларов). Sality смогла выжить до сих пор, потому что у нее нет центрального сервера, который можно было бы конфисковать, зараженные машины общаются друг с другом напрямую.Эта многонациональная операция затрагивает США, Болгарию, Венгрию и Румынию. Министерство юстиции США, ФБР и Управление уголовных расследований Министерства обороны конфисковали домены, связанные с Sality, на территории США, а полиция нескольких европейских стран также конфисковала другие домены.CrowdStrike, используя уязвимости своей архитектуры, изолировала более 15 тысяч зараженных машин в контролируемом ею ловушке. Оператор был отслежен как SALTY SPIDER, который в сентябре 2023 года совершил атаку отказа в обслуживании на российскую криптовалютную биржу AvanChange.
app_icon
ChainCatcher Building the Web3 world with innovations.