сентябрь 02, 13:14
CrowdStrike и федеральные власти ликвидировали вредоносную программу Sality
Russian malware that secretly stole BTC, ETH for 8 years gets dismantled by CrowdStrike and federal authorities
CoinDesk

CrowdStrike и федеральные правоохранительные органы ликвидировали ботнет Sality, действовавший с 2003 года. В течение последних восьми лет Sality перехватывал платежи в криптовалюте на заражённых компьютерах. По оценке CrowdStrike, за восемь лет злоумышленники украли как минимум 12,1 млн рублей, или около $150 000. Основная полезная нагрузка Sality, названная CrowdStrike EggJagger, отслеживала буферы обмена заражённых компьютеров. EggJagger заменяла скопированные адреса биткоина или эфира адресами, контролируемыми злоумышленниками. Жертвы могли отправить средства злоумышленнику, не получив предупреждения и не имея возможности отменить транзакцию. После вставки адреса криптовалюты пользователи могут проверить его первые и последние символы. Значительная часть украденной криптовалюты оставалась нетронутой. В начале 2025 года стоимость этих неиспользованных активов достигла $1,35 млн на фоне роста цен на криптовалюты.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.