CrowdStrike 与联邦机构摧毁窃取加密货币 8 年的俄罗斯恶意软件

快链头条 2026-09-02 21:46:38
阅读 1,622
二维码
微信扫一扫,分享此文章
快链头条 消息,美国网络安全公司 CrowdStrike 与联邦执法机构近日摧毁了俄罗斯背景的恶意软件僵尸网络 Sality。该恶意软件自 2003 年起运行,过去 8 年间持续劫持感染电脑上的加密货币支付。其核心载荷被称为 EggJagger,会监视剪贴板,一旦检测到类似比特币或以太坊地址的文本,便将其替换为攻击者控制的地址,受害者在粘贴转账时会在毫无察觉的情况下将资金支付给攻击者。Sality 没有可查封的中央服务器,感染设备之间直接通信,每 40 分钟检查一次对等节点是否在线,并通过网络共享和 U 盘传播。CrowdStrike 利用这一机制中的安全缺陷,将其服务器替换为真实对等地址,切断了超过 1.5 万台感染设备与网络的连接。该行动于周一在拉斯维加斯举行的 CrowdStrike Day Zero 峰会上现场演示,美国司法部表示该行动基于俄罗斯。CrowdStrike 估计,攻击者在 8 年间至少窃取 1210 万卢布(约 15 万美元),其中大部分加密货币未被动用,随着币价上涨,这些未花费资产的价值在 2025 年初一度升至约 135 万美元。官方提醒用户,在粘贴加密货币地址后应检查其首尾字符,以防此类剪贴板劫持攻击。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。