BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.53 +3.26%
SOL $122.07 +3.69%
TRX $0.3348 +0.62%
DOGE $0.0966 +2.28%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.36 +0.23%
HYPE $90.69 +1.82%
AAVE $183.56 +10.79%
SUI $1.20 +3.54%
XLM $0.2244 +1.80%
ZEC $1,382.06 -1.20%
AAPL $332.51 +0.97%
AMZN $252.16 +1.94%
GOOGL $344.72 +0.69%
MSFT $517.95 +0.25%
META $733.01 +1.09%
NVDA $237.70 +3.29%
TSLA $371.13 +4.72%
SNDK $1,745.69 +0.35%
INTC $125.79 +6.19%
SPCX $155.77 +2.78%
MU $1,089.83 +4.86%
AMD $641.41 +5.42%
BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.53 +3.26%
SOL $122.07 +3.69%
TRX $0.3348 +0.62%
DOGE $0.0966 +2.28%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.36 +0.23%
HYPE $90.69 +1.82%
AAVE $183.56 +10.79%
SUI $1.20 +3.54%
XLM $0.2244 +1.80%
ZEC $1,382.06 -1.20%
AAPL $332.51 +0.97%
AMZN $252.16 +1.94%
GOOGL $344.72 +0.69%
MSFT $517.95 +0.25%
META $733.01 +1.09%
NVDA $237.70 +3.29%
TSLA $371.13 +4.72%
SNDK $1,745.69 +0.35%
INTC $125.79 +6.19%
SPCX $155.77 +2.78%
MU $1,089.83 +4.86%
AMD $641.41 +5.42%

ゾンビネットワーク

すべて
記事
速報

first_img 米国司法省はCrowdStrikeと連携して、20年以上運営されていたSalityボットネットを破壊しました。

Decrypt の報道によると、CrowdStrike はアメリカ合衆国司法省と共に、2003 年以来活動していた Sality ピアツーピアボットネットワークを破壊したと発表しました。このボットネットは、過去 8 年間主に EggJagger マルウェアを通じて暗号通貨の支払いをハイジャックしており、このツールは被害者のクリップボード内の暗号通貨ウォレットアドレスを監視し、オペレーター自身のアドレスに置き換えることで、被害者が資金を見知らぬ人に送信することを引き起こします。CrowdStrike は、EggJagger というペイロードを通じて、オペレーターが少なくとも 1210 万ルーブル(約 15 万ドル)を盗んだと推定しています。盗まれた暗号通貨のほとんどは使用されておらず、CrowdStrike はこれらの未使用資産が 2025 年 1 月のピーク時に約 1.47 億ルーブル(名目上約 135 万ドル)の価値があると評価しています。Sality が今日まで生き残っている理由は、押収可能な中央サーバーがなく、感染したマシンが直接相互に通信しているためです。この多国籍の行動には、アメリカ、ブルガリア、ハンガリー、ルーマニアが関与しています。アメリカ合衆国司法省、FBI、および国防刑事捜査局は、アメリカ国内の Sality 関連ドメインを押収し、ヨーロッパの多くの国の警察も他のドメインを押収しました。CrowdStrike は、そのアーキテクチャの脆弱性を利用して、1.5 万台以上の感染したマシンを制御するハニーポットに隔離しました。オペレーターは SALTY SPIDER として追跡され、2023 年 9 月にはロシアの暗号通貨取引所 AvanChange に対してサービス拒否攻撃を行いました。
app_icon
ChainCatcher Building the Web3 world with innovations.