联邦当局和私营部门合作伙伴参与了一项破坏恶意软件的行动,该恶意软件在过去八年中转移了约 15 万美元的加密货币。

联邦执法官员与网络安全技术公司 CrowdStrike 合作,宣布对盗窃 15 万美元加密货币的恶意软件背后的实体采取行动。

美国司法部在周二的通知中表示,通过与保加利亚、匈牙利和罗马尼亚官员以及私营部门合作伙伴 CrowdStrike 和 Shadowserver Foundation 的国际合作,美国司法部已破坏了 Sality 僵尸网络和恶意软件。美国官员表示,Sality 自 2003 年以来一直在受感染的设备上安装恶意软件,导致加密货币盗窃和网络攻击。

CrowdStrike 报道称,在过去的 8 年里,Sality 背后的实体使用 EggJagger(一种“剪贴劫持工具,可以监控剪贴板中的加密货币钱包地址,并悄悄地将其替换为运营商控制的地址”)窃取了至少 1210 万卢布(约合 15 万美元)的加密货币。据该公司称,“从未使用过”的数字资产的价值在 2025 年 1 月达到约 150 万美元的峰值。

“当受害者复制比特币以太坊地址进行付款时,资金就会被重定向,”CrowdStrike 在解释盗窃背后的技术时说道。

据 CrowdStrike 称,由于当局破坏网络的努力,Sality 背后的犯罪分子“失去了与受感染机器通信的能力”。美国官员和该公司表示,Sality 被用来窃取加密货币,而大约 15,000 台受感染的计算机构成了点对点僵尸网络的一部分,该网络每 40 分钟检查其系统是否在线。