Глобальна операція ліквідувала ботнет Sality
CrowdStrike та правоохоронці ліквідували ботнет Sality, який роками викрадав криптовалюту, підміняючи адреси гаманців. Збитки склали щонайменше $150 000.
Міжнародна операція за участю CrowdStrike, федеральних агентств США та європейських правоохоронців ліквідувала ботнет Sality — однорангову мережу шкідливого ПЗ, активну з 2003 року. За останні вісім років Sality націлювався на користувачів криптовалют, використовуючи clipboard hijacker EggJagger для підміни скопійованих адрес Bitcoin та Ethereum на адреси зловмисників. Це дозволило викрасти щонайменше 12,1 млн рублів (близько $150 000), а вартість невикрадених активів до початку 2025 року сягнула $1,35 млн. Ботнет поширювався через P2P-комунікації, локальні мережі та USB-носії, працюючи без центрального сервера. CrowdStrike використала вразливості у верифікації ідентичності вузлів Sality, відключивши понад 15 000 інфікованих пристроїв у рамках інженерної операції на рівні протоколу. Ліквідація ботнету стала завершенням тривалої загрози для користувачів криптовалют, ефективно нейтралізувавши мережу, відповідальну за значні фінансові втрати.