美司法部与 CrowdStrike 联手摧毁运行逾 20 年的 Sality 僵尸网络

快链头条 2026-09-02 19:39:43
阅读 4,704
二维码
微信扫一扫,分享此文章
快链头条 消息,CrowdStrike 与美国司法部周二宣布,已摧毁自 2003 年以来一直活跃的 Sality 点对点僵尸网络。该僵尸网络过去八年主要通过 EggJagger 恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。CrowdStrike 估计,仅通过 EggJagger 这一载荷,操作者至少窃取了 1210 万卢布(约 15 万美元)。被盗加密货币大多未被花费,CrowdStrike 评估这些未动用资产在 2025 年 1 月峰值时价值约 1.47 亿卢布(名义约 135 万美元)。Sality 之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI 和国防刑事调查局查封了美国境内的 Sality 相关域名,欧洲多国警方也查封了其他域名。CrowdStrike 通过利用其架构漏洞,将超过 1.5 万台受感染机器隔离至其控制的蜜罐。操作者被追踪为 SALTY SPIDER,曾于 2023 年 9 月对俄罗斯加密货币交易所 AvanChange 发起拒绝服务攻击。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。