Desmantelan la botnet Sality tras años de robo cripto

CrowdStrike y autoridades desmantelaron la botnet Sality, que robó $150,000 en cripto al secuestrar direcciones de monederos durante ocho años.

Una operación multinacional, liderada por CrowdStrike junto a agencias federales de EE. UU. y fuerzas de seguridad europeas, logró desmantelar la botnet Sality, una red de malware peer-to-peer activa desde 2003. En los últimos ocho años, Sality se enfocó en usuarios de criptomonedas mediante el despliegue del clipboard hijacker EggJagger, que reemplazaba direcciones de monederos de Bitcoin y Ethereum copiadas, redirigiendo fondos a cuentas controladas por los atacantes. Este esquema permitió el robo de al menos 12,1 millones de rublos (aproximadamente $150,000), mientras que el valor de los activos no tocados alcanzó un máximo de $1,35 millones a principios de 2025. La botnet se propagaba a través de comunicación peer-to-peer, redes LAN y unidades USB, operando sin un servidor central. CrowdStrike aprovechó vulnerabilidades en la verificación de identidad de los nodos de Sality, desconectando más de 15,000 dispositivos infectados mediante una operación de ingeniería a nivel de protocolo. Esta acción pone fin a una amenaza persistente para los usuarios de criptomonedas, neutralizando una red responsable de importantes pérdidas financieras.

Tokens relacionados

Noticias relacionadas