Operação global derruba botnet Sality após anos de roubo cripto
Operação global desmantela a botnet Sality, que roubou US$ 150 mil em cripto ao sequestrar endereços de carteiras por oito anos.
Uma operação multinacional envolvendo a CrowdStrike, agências federais dos EUA e autoridades policiais europeias desmantelou a botnet Sality, uma rede de malware peer-to-peer ativa desde 2003. Nos últimos oito anos, a Sality focou em usuários de criptomoedas ao implantar o clipboard hijacker EggJagger, que substituía endereços de carteiras Bitcoin e Ethereum copiados por outros controlados pelos criminosos. Essa técnica permitiu o roubo de pelo menos 12,1 milhões de rublos (aproximadamente US$ 150 mil), enquanto o valor dos ativos não movimentados chegou a US$ 1,35 milhão no início de 2025. A botnet se propagava via comunicação P2P, compartilhamento em LAN e drives USB, operando sem um servidor central. A CrowdStrike explorou falhas na verificação de identidade dos nós da Sality, desconectando mais de 15 mil dispositivos infectados em uma operação de engenharia de protocolo. A derrubada representa o fim de uma ameaça persistente aos usuários de criptomoedas, neutralizando uma rede responsável por perdas financeiras significativas.