02

09

星期三

21:47

CrowdStrike 与联邦机构摧毁窃取加密货币 8 年的俄罗斯恶意软件

火星财经消息,美国网络安全公司 CrowdStrike 与联邦执法机构近日摧毁了俄罗斯背景的恶意软件僵尸网络 Sality。该恶意软件自 2003 年起运行,过去 8 年间持续劫持感染电脑上的加密货币支付。其核心载荷被称为 EggJagger,会监视剪贴板,一旦检测到类似比特币或以太坊地址的文本,便将其替换为攻击者控制的地址,受害者在粘贴转账时会在毫无察觉的情况下将资金支付给攻击者。Sality 没有可查封的中央服务器,感染设备之间直接通信,每 40 分钟检查一次对等节点是否在线,并通过网络共享和 U 盘传播。CrowdStrike 利用这一机制中的安全缺陷,将其服务器替换为真实对等地址,切断了超过 1.5 万台感染设备与网络的连接。该行动于周一在拉斯维加斯举行的 CrowdStrike Day Zero 峰会上现场演示,美国司法部表示该行动基于俄罗斯。CrowdStrike 估计,攻击者在 8 年间至少窃取 1210 万卢布(约 15 万美元),其中大部分加密货币未被动用,随着币价上涨,这些未花费资产的价值在 2025 年初一度升至约 135 万美元。官方提醒用户,在粘贴加密货币地址后应检查其首尾字符,以防此类剪贴板劫持攻击。

本内容旨在传递行业动态,不构成投资建议或承诺。