全球超1.5萬臺設備被隔離,Sality殭屍網絡被摧毀並曾竊取至少15萬美元加密資產
CrowdStrike 與美國司法部宣佈摧毀 Sality 點對點殭屍網絡,並在全球隔離超過 1.5 萬臺受感染設備。該網絡自 2003 年開始傳播,過去 8 年主要投放名爲 EggJagger 的剪貼板劫持工具,用於竊取比特幣和 ETH 轉賬資金。EggJagger 會監控受害者複製的加密錢包地址,並將其替換爲攻擊者控制的地址,導致轉賬資金被髮送至攻擊者。CrowdStrike 估計,僅該工具便至少竊取價值 15 萬美元的加密資產;由於大部分資金未被轉移,相關持倉價值曾於 2025 年 1 月升至約 135 萬美元。美國司法部、FBI 及國防刑事調查局已查封美國境內相關域名,保加利亞、匈牙利和羅馬尼亞警方也關閉了歐洲地區基礎設施。目前,受感染設備已轉向 CrowdStrike 控制的流量接收服務器,但設備內原有惡意軟件仍會保持活躍,直至被手動清除。