2시간 전
미 당국자들, CrowdStrike와 협력해 암호화폐 탈취 배후 악성코드 차단
US Officials Work with CrowdStrike to Fight Malware behind Crypto Theft
Cointelegraph

미 연방 당국과 CrowdStrike는 암호화폐 탈취와 연관된 Sality 봇넷과 악성코드를 차단했다. 법무부는 화요일 공지에서 이 조치를 발표했다. 이번 국제 공조에는 불가리아, 헝가리, 루마니아 당국자들이 참여했다. Shadowserver Foundation도 이번 공조에 참여했다. 미 당국자들은 Sality가 2003년부터 감염된 기기에 악성코드를 설치해왔다고 밝혔다. CrowdStrike는 Sality 배후 세력들이 지난 8년 동안 EggJagger 클립재킹 도구를 사용했다고 밝혔다. 이 도구는 클립보드 데이터를 감시해 암호화폐 지갑 주소를 찾았다. 이어 복사된 주소를 운영자가 통제하는 주소로 바꿨다. CrowdStrike는 이 세력들이 암호화폐로 최소 1,210만 루블을 탈취했다고 밝혔다. CrowdStrike는 피해액을 약 15만 달러로 평가했다. CrowdStrike는 한 번도 사용되지 않은 디지털 자산의 가치가 2025년 1월 약 150만 달러로 정점을 찍었다고 밝혔다. CrowdStrike는 당국의 조치로 범죄자들이 감염된 기기와 통신할 수 있는 능력을 잃었다고 밝혔다. 미 당국자들과 CrowdStrike는 Sality가 암호화폐 탈취에 사용됐다고 밝혔다. 약 1만5,000대의 감염된 컴퓨터가 피어투피어 봇넷의 일부를 구성했다. 봇넷은 40분마다 시스템이 온라인 상태인지 확인했다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.