Bộ Tư pháp Mỹ hợp tác với CrowdStrike tiêu diệt mạng lưới ma Sality hoạt động hơn 20 năm
Theo báo cáo của Decrypt, CrowdStrike và Bộ Tư pháp Hoa Kỳ vào thứ Ba đã thông báo rằng họ đã tiêu diệt mạng lưới bot điểm-điểm Sality hoạt động từ năm 2003.
Mạng lưới bot này trong tám năm qua chủ yếu đã sử dụng phần mềm độc hại EggJagger để chiếm đoạt thanh toán tiền điện tử, công cụ này sẽ theo dõi địa chỉ ví tiền điện tử trong clipboard của nạn nhân và thay thế nó bằng địa chỉ của kẻ điều khiển, dẫn đến việc nạn nhân gửi tiền cho người lạ.
CrowdStrike ước tính, chỉ riêng thông qua tải trọng EggJagger, kẻ điều khiển đã đánh cắp ít nhất 12,1 triệu rúp (khoảng 150.000 USD). Hầu hết tiền điện tử bị đánh cắp chưa được chi tiêu, CrowdStrike đánh giá rằng những tài sản chưa được sử dụng này có giá trị khoảng 147 triệu rúp (tương đương khoảng 1,35 triệu USD) vào thời điểm cao nhất vào tháng 1 năm 2025. Sality có thể tồn tại đến nay là vì nó không có máy chủ trung tâm nào có thể bị tịch thu, các máy tính bị nhiễm trực tiếp giao tiếp với nhau.
Cuộc hành động đa quốc gia này liên quan đến Hoa Kỳ, Bulgaria, Hungary và Romania. Bộ Tư pháp Hoa Kỳ, FBI và Cơ quan Điều tra Hình sự Quốc phòng đã tịch thu các tên miền liên quan đến Sality trong lãnh thổ Hoa Kỳ, và cảnh sát nhiều quốc gia châu Âu cũng đã tịch thu các tên miền khác.
CrowdStrike đã cách ly hơn 15.000 máy tính bị nhiễm vào một cái bẫy mà họ kiểm soát bằng cách khai thác lỗ hổng trong kiến trúc của nó. Kẻ điều khiển được theo dõi với tên gọi SALTY SPIDER, đã từng thực hiện cuộc tấn công từ chối dịch vụ vào sàn giao dịch tiền điện tử AvanChange của Nga vào tháng 9 năm 2023.






