#BTC 盗币风险缓解
潜伏 8 年窃密僵尸网络覆灭,1.5 万设备被隔离
WooFun2026-09-02 21:23
核心要点
CrowdStrike联合联邦当局切断Sality僵尸网络。该网络潜伏8年,通过剪贴板劫持窃取加密货币,最终导致1.5万受感染设备被隔离,涉案资产估值达135万美元。
据 Woofun AI 消息,CrowdStrike 与联邦当局联手摧毁了源自俄罗斯的 Sality 僵尸网络。这一潜伏长达 8 年的恶意软件帝国,因利用剪贴板劫持窃取加密货币而臭名昭著,如今其核心通信链路被彻底切断,标志着长期威胁的终结。
攻击核心在于名为 EggJagger 的恶意程序,自 2003 年起便潜伏于系统之中。该程序监控剪贴板,一旦检测到比特币或以太坊地址,便将其替换为攻击者控制的地址。鉴于用户习惯复制粘贴长串字符而非手动输入,这种利用人性弱点的攻击难以防范。
Woofun AI 整理数据显示,受害者若未检查首尾字符,资金将在无预警情况下被盗。尽管手段简单,却足以让攻击者在 8 年间窃取至少 1210 万卢布(约合 15 万美元)。随着 2025 年初加密市场上涨,这些未动用资产价值激增至 135 万美元。Sality 通过去中心化架构存活,受感染设备每 40 分钟互相检查节点状态,并借助网络驱动器及 U 盘传播,任何响应预期的计算机均被纳入网络,无需额外身份验证。
CrowdStrike 利用其无中央服务器的架构漏洞,用自有服务器替换原有节点地址,成功隔离了 15000 多台受感染设备。此次行动于周一在拉斯维加斯举行的 Day Zero 峰会上进行现场演示。幕后主使位于俄罗斯,其依赖用户疏忽与去中心化传播机制的生存策略,最终因技术反制而瓦解。
评论
暂无评论