据 Decrypt 报道,美国司法部与 CrowdStrike 周二宣布已联合摧毁自 2003 年起活跃的 Sality 僵尸网络,此次行动涉及美国、保加利亚、匈牙利及罗马尼亚四国。过去 8 年间,该僵尸网络主要用于投放名为 EggJagger 的恶意程序,通过监控并替换受害者剪贴板中的加密货币钱包地址实施「剪贴板劫持」,仅此一项即为攻击者带来至少 15 万美元收入,其未花费部分价值一度达到约 135 万美元峰值。CrowdStrike 借助该僵尸网络无中心服务器的点对点架构漏洞,清除感染节点地址列表中的合法节点并植入自有监控节点,最终在全球隔离超过 1.5 万台感染设备,美国及欧洲三国警方同步查获相关基础设施。
Sality 僵尸网络被查获,8 年间通过剪贴板劫持窃取至少 15 万美元加密货币
其他语言标题
- EnglishSality botnet was seized, stealing at least $150,000 in cryptocurrency through clipboard hijacking over 8 years.
- 한국어Sality 봇넷이 적발되었으며, 8년간 클립보드 하이재킹을 통해 최소 15만 달러 상당의 암호화폐를 탈취했습니다.