Sality 僵尸网络被查获,8 年间通过剪贴板劫持窃取至少 15 万美元加密货币
BiRun 讯,据 Decrypt 报道,美国司法部与 CrowdStrike 周二宣布已联合摧毁自 2003 年起活跃的 Sality 僵尸网络,此次行动涉及美国、保加利亚、匈牙利及罗马尼亚四国。过去 8 年间,该僵尸网络主要用于投放名为 EggJagger 的恶意程序,通过监控并替换受害者剪贴板中的加密货币钱包地址实施「剪贴板劫持」,仅此一项即为攻击者带来至少 15 万美元收入,其未花费部分价值一度达到约 135 万美元峰值。CrowdStrike 借助该僵尸网络无中心服务器的点对点架构漏洞,清除感染节点地址列表中的合法节点并植入自有监控节点,最终在全球隔离超过 1.5 万台感染设备,美国及欧洲三国警方同步查获相关基础设施。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯