В США при поддержке CrowdStrike ликвидирована схема киберворов, похищавших криптовалюту на $150 тыс.

В США при поддержке CrowdStrike ликвидирована схема киберворов, похищавших криптовалюту на $150 тыс.

Американские правоохранители совместно с экспертами по кибербезопасности из компании CrowdStrike нанесли удар по преступникам, орудовавшим через вредоносное ПО, которое использовалось для кражи криптовалюты на сумму $150 000.Как сообщается в официальном заявлении, опубликованном во вторник, Министерство юстиции США ликвидировало ботнет Sality...

Американские правоохранители совместно с экспертами по кибербезопасности из компании CrowdStrike нанесли удар по преступникам, орудовавшим через вредоносное ПО, которое использовалось для кражи криптовалюты на сумму $150 000.

Как сообщается в официальном заявлении, опубликованном во вторник, Министерство юстиции США ликвидировало ботнет Sality и связанное с ним вредоносное ПО в рамках международной операции. В ней приняли участие правоохранительные органы Болгарии, Венгрии и Румынии, а также частные партнёры — CrowdStrike и Shadowserver Foundation. По данным властей, Sality, активный с 2003 года, использовался для установки вредоносного ПО на заражённые устройства, что приводило к хищениям криптовалюты и кибератакам.

По данным CrowdStrike, за последние восемь лет преступники, стоявшие за Sality, применяли инструмент EggJagger — «программу-жучок», отслеживающую буфер обмена на наличие адресов криптовалютных кошельков. При этом она автоматически подменяла их на адреса мошенников. За всё время через эту схему удалось похитить не менее 12,1 млн рублей (около $150 000) в криптовалюте. Как утверждают аналитики, объём «не потраченных» активов достиг пика в $1,5 млн в январе 2025 года.

«Когда жертва копирует адрес Bitcoin или Ethereum для перевода, средства автоматически перенаправляются на другой кошелёк», — пояснили в CrowdStrike, раскрывая механизм мошенничества.

По информации компании, в результате скоординированных действий правоохранителей преступники лишились контроля над заражёнными устройствами. Как отметили в CrowdStrike и американские власти, Sality использовался для краж криптовалюты, а около 15 000 инфицированных компьютеров образовали одноранговую сеть ботнет, проверяющую подключение к интернету каждые 40 минут.

📋 Краткое резюме

В США при поддержке CrowdStrike и международных партнёров ликвидирована преступная схема, похищавшая криптовалюту через ботнет Sality. Общий ущерб от атак составил $150 тыс., а пиковый объём не потраченных активов достиг $1,5 млн.


📊 Анализ рынка

Ликвидация Sality снижает риски для пользователей криптовалют, но не исключает появление новых угроз. Инвесторы должны усилить защиту своих кошельков и следить за обновлениями безопасности, так как мошенники постоянно совершенствуют методы краж.


💬 Мнение редакции

Победа над Sality — важный шаг в борьбе с киберпреступностью, но это лишь капля в море. Государству и бизнесу необходимо активнее инвестировать в защиту цифровых активов, чтобы предотвратить более масштабные потери в будущем.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram