← Все новости
НОВОСТИ КРИПТОРЫНКА

Власти США совместно с CrowdStrike противостоят вредоносному ПО, крадущему криптовалюту

Cointelegraph · Turner Wright

Федеральные правоохранительные органы США в сотрудничестве с компанией CrowdStrike объявили о разоблачении и нейтрализации вредоносного ПО Sality, которое с 2003 года инфицировало устройства и обеспечивало кражу криптовалюты на сумму свыше $150 000. Эта международная операция была проведена при участии властей Болгарии, Венгрии, Румынии, а также частных партнёров из CrowdStrike и Shadowserver Foundation.

Международная операция по ликвидации Sality

Во вторник Министерство юстиции США сообщило о проведении совместной международной операции, направленной на нейтрализацию ботнета Sality. В мероприятии приняли участие представители правоохранительных органов Болгарии, Венгрии, Румынии, а также технологические компании CrowdStrike и Shadowserver Foundation.

Операция была нацелена на дестабилизацию функционирования Sality — вредоносного программного обеспечения, которое с 2003 года заражало устройства пользователей, обеспечивая вывод украденных средств и проведение кибератак.

Технология кражи криптовалюты: EggJagger

CrowdStrike проанализировала методы, используемые злоумышленниками. Согласно отчёту компании, за последние восемь лет злоумышленники использовали инструмент под названием EggJagger — так называемый «клипджекинг» — который мониторит буфер обмена на наличие адресов криптокошельков и незаметно заменяет их на адреса, контролируемые операторами вредоносного ПО.

Такая техника позволяла красть криптовалюту: при копировании адреса Bitcoin или Ethereum для оплаты средства перенаправлялись на счёт преступников. По оценкам CrowdStrike, мошенники украли по крайней мере 12,1 млн рублей (около $150 000).

Ущерб и технические детали вредоносного ПО

Общая сумма украденных цифровых активов, которые никогда не были потрачены, по данным CrowdStrike, достигла пика в размере примерно $1,5 млн в январе 2025 года.

При этом порядка 15 000 заражённых компьютеров составляли одноранговую ботнет-сеть, которая проверяла своё состояние в интернете каждые 40 минут, обеспечивая связь между вредоносным ПО и операторами.

В результате усилий правоохранительных органов и компании CrowdStrike злоумышленники утратили возможность поддерживать связь с заражёнными машинами.

Почему это важно

Новость демонстрирует эффективность международного сотрудничества правоохранительных органов и технологических компаний в борьбе с киберпреступностью и защитой криптовалютных активов. Выявление и удаление вредоносного ПО, такого как Sality и связанного с ним EggJagger, важно для предотвращения масштабных краж цифровых активов. Ситуация подчёркивает угрозы, связанные с распространением вредоносных инструментов для автоматического перехвата криптоадресов и необходимость постоянного мониторинга и реагирования на такие атаки для повышения безопасности пользователей криптовалют.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗