美司法部與 CrowdStrike 聯手摧毀運行逾 20 年的 Sality 僵屍網絡
ChainCatcher 消息,据 Decrypt 報導,CrowdStrike 與美國司法部週二宣布,已摧毀自 2003 年以來一直活躍的 Sality 點對點殭屍網絡。
該殭屍網絡過去八年主要通過 EggJagger 惡意軟體劫持加密貨幣支付,該工具會監控受害者剪貼板中的加密貨幣錢包地址並將其替換為操作者自己的地址,導致受害者將資金發送給陌生人。
CrowdStrike 估計,僅通過 EggJagger 這一載荷,操作者至少竊取了 1210 萬盧布(約 15 萬美元)。被盜加密貨幣大多未被花費,CrowdStrike 評估這些未動用資產在 2025 年 1 月峰值時價值約 1.47 億盧布(名義約 135 萬美元)。Sality 之所以能存活至今,是因為它沒有可被查封的中央伺服器,受感染機器直接相互通信。
此次多國行動涉及美國、保加利亞、匈牙利和羅馬尼亞。美國司法部、FBI 和國防刑事調查局查封了美國境內的 Sality 相關域名,歐洲多國警方也查封了其他域名。
CrowdStrike 通過利用其架構漏洞,將超過 1.5 萬台受感染機器隔離至其控制的蜜罐。操作者被追蹤為 SALTY SPIDER,曾於 2023 年 9 月對俄羅斯加密貨幣交易所 AvanChange 發起拒絕服務攻擊。
關聯標籤






