Представники США співпрацюють із CrowdStrike для боротьби зі зловмисним програмним забезпеченням, яке стоїть за крадіжкою криптовалюти

Новини

Представники федеральних правоохоронних органів, які співпрацюють з компанією з технологій кібербезпеки CrowdStrike, оголосили про вжиття заходів проти організацій, які стоять за шкідливим програмним забезпеченням, яке дозволило викрасти 150 000 доларів США у криптовалюті.

У повідомленні у вівторок Міністерство юстиції США повідомило, що зламало роботу ботнету Sality і зловмисного програмного забезпечення в рамках міжнародних зусиль з болгарськими, угорськими та румунськими офіційними особами, а також партнерами з приватного сектора CrowdStrike і Shadowserver Foundation. Американські офіційні особи заявили, що Sality відповідальний за встановлення шкідливого програмного забезпечення на скомпрометовані пристрої з 2003 року, що призвело до крадіжки криптовалюти та кібератак.

CrowdStrike повідомляв, що за попередні вісім років організації, що стоять за Sality, використовували EggJagger, «інструмент для джеклінгу, який відстежує буфер обміну на адреси криптовалютних гаманців і мовчки замінює їх адресами, контрольованими оператором», щоб викрасти щонайменше 12,1 мільйона рублів, або близько 150 000 доларів США, у криптовалюті. За даними компанії, вартість «ніколи не витрачених» цифрових активів досягла свого піку в 1,5 мільйона доларів у січні 2025 року.

«Коли жертва копіює адресу Bitcoin або Ethereum для здійснення платежу, кошти перенаправляються», — сказав CrowdStrike, пояснюючи техніку крадіжки.

Згідно з CrowdStrike, злочинці, які стоять за Sality, «втратили можливість спілкуватися із зараженими машинами» в результаті зусиль влади порушити роботу мережі. Американські чиновники та компанія заявили, що Sality використовувався для крадіжки крипто, а близько 15 000 заражених комп’ютерів були частиною однорангового ботнету, який кожні 40 хвилин перевіряв, чи є його системи онлайн.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар