Démantèlement du botnet Sality après des vols crypto

CrowdStrike et les forces de l'ordre ont démantelé le botnet Sality, responsable du vol d'au moins 150 000 $ en crypto via le détournement d'adresses de portefeuilles.

Une opération internationale menée par CrowdStrike, des agences fédérales américaines et les forces de l'ordre européennes a démantelé le botnet Sality, actif depuis 2003. Ce réseau de malwares peer-to-peer ciblait les utilisateurs de cryptomonnaies en utilisant un clipboard hijacker nommé EggJagger. Celui-ci remplaçait les adresses de portefeuilles Bitcoin et Ethereum copiées par celles des attaquants, facilitant ainsi le vol de fonds. Au cours des huit dernières années, Sality a permis le détournement d'au moins 12,1 millions de roubles (environ 150 000 $), tandis que la valeur des actifs non compromis atteignait 1,35 million de dollars début 2025. Le botnet se propageait via la communication peer-to-peer, le partage LAN et les clés USB, sans serveur centralisé. CrowdStrike a exploité des failles dans la vérification d'identité des nœuds Sality, déconnectant plus de 15 000 appareils infectés grâce à une opération ciblée sur le protocole. Cette neutralisation met fin à une menace persistante pour les utilisateurs de cryptomonnaies, responsable de pertes financières majeures.

Jetons associés

Actualités connexes