Globale Aktion zerschlägt Sality-Botnet nach Krypto-Diebstahl

CrowdStrike und Behörden zerschlugen das Sality-Botnet, das acht Jahre lang Wallet-Adressen kapern und mindestens 150.000 US-Dollar in Krypto stehlen konnte.

Eine multinationale Operation unter Beteiligung von CrowdStrike, US-Behörden und europäischen Strafverfolgungsbehörden hat das Sality-Botnet zerschlagen. Dieses Peer-to-Peer-Malware-Netzwerk war seit 2003 aktiv und zielte in den letzten acht Jahren verstärkt auf Krypto-Nutzer ab. Sality nutzte einen Clipboard-Hijacker namens EggJagger, der kopierte Bitcoin- und Ethereum-Wallet-Adressen durch die der Angreifer ersetzte. So wurden mindestens 12,1 Millionen Rubel (etwa 150.000 US-Dollar) gestohlen. Der Wert der nicht abgezogenen Assets erreichte Anfang 2025 einen Höchststand von 1,35 Millionen US-Dollar. Das Botnet verbreitete sich über Peer-to-Peer-Kommunikation, LAN-Sharing und USB-Sticks und funktionierte ohne zentralen Server. CrowdStrike nutzte Schwachstellen in der Node-Identitätsprüfung aus und trennte über 15.000 infizierte Geräte vom Netzwerk. Die Zerschlagung beendet eine langjährige Bedrohung für Krypto-Nutzer.

Verwandte Token

Verwandte Nachrichten