潜伏 22 年 Sality 落网:15 万美元被盗币案告破

核心要点

美国司法部联合CrowdStrike瓦解自2003年活跃的Sality僵尸网络。该团伙利用EggJagger剪贴板监控工具窃取加密货币,涉案金额约15万美元,导致约1.5万台受感染设备通信中断。

据 Woofun AI 消息,美国联邦执法机构与 CrowdStrike 协同行动,正式对制造恶意软件并导致 15 万美元加密货币被盗的犯罪团伙发起打击。此次行动的核心目标是彻底摧毁长期潜伏的 Sality 僵尸网络,切断其背后的非法资金链与技术支撑体系。

美国司法部于周二发布声明,披露了这场跨国协作的细节。通过与保加利亚、匈牙利和罗马尼亚的执法部门,以及私营合作伙伴 CrowdStrike 和 Shadowserver Foundation 的深度联动,美方成功破坏了 Sality 及其相关恶意软件。

值得注意的是,Sality 自 2003 年起便活跃于网络空间,长达 22 年间持续在遭入侵的设备上植入恶意代码,成为引发各类网络攻击及加密货币盗窃的源头。

作案手法方面,CrowdStrike 指出,Sality 背后的团伙在过去 8 年广泛使用名为 EggJagger 的剪贴板监控工具。该工具能实时监测剪贴板中的加密货币钱包地址,并悄无声息地将其替换为犯罪分子控制的地址。

Woofun AI 整理数据显示,由此窃取的资产至少达 1210 万卢布,折合 15 万美元。尽管这些数字资产至今未被动用,但其在 2025 年 1 月的估值曾高达约 150 万美元。当受害者复制比特币或以太坊地址进行支付时,资金即被转移。

行动成果显著,Sality 背后的犯罪分子已失去与受感染设备通信的能力。该团伙利用约 15000 台受感染电脑构建了一个点对点僵尸网络,这些设备每隔 40 分钟便会检查自身在线状态。随着通信链路被切断,这一庞大网络陷入瘫痪。这是继多次国际联合执法后,针对长周期僵尸网络的一次精准打击,标志着此类隐蔽型盗窃手段面临更严峻的监管与技术反制。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅