CrowdStrike联手执法机构摧毁俄罗斯加密劫持僵尸网络Sality
网络安全公司CrowdStrike与联邦执法机构合作,瓦解了运营超20年的俄罗斯僵尸网络Sality。该网络通过“剪贴板劫持”窃取加密货币,其恶意软件EggJagger会监控用户剪贴板,将比特币或以太坊地址替换为攻击者地址。Sality采用去中心化P2P架构,通过网络共享和USB传播。CrowdStrike通过替换节点地址切断了逾1.5万台受感染机器的连接。据估算,攻击者8年间窃取约15万美元,随着资产增值,至2025年初价值已升至约135万美元。
并非投资建议。