CrowdStrike联手美执法部门拆除俄罗斯Sality加密盗窃僵尸网络
据CoinDesk报道,美国网络安全公司CrowdStrike联合联邦执法机构成功拆除俄罗斯Sality僵尸网络。该恶意软件自2003年活跃,近8年专门监控受感染电脑剪贴板,一旦检测到疑似BTC或ETH地址,便将其替换为攻击者地址,从而在用户复制粘贴转账时悄然劫持资金。CrowdStrike称,相关地址至少盗取约1210万卢布(约15万美元),未动用资产在2025年初一度升值至约135万美元。Sality通过点对点通信、局域网共享和U盘传播且无中心服务器,团队利用其节点身份验证缺陷,在现场演示中切断超1.5万台受感染设备与僵尸网络的连接。