【安全资讯】国际执法机构联合CrowdStrike摧毁运行23年的Sality僵尸网络

安恒恒脑 2026-09-02 19:05:50 171人浏览

概要:

国际执法机构与CrowdStrike、Shadowserver Foundation合作,成功摧毁了已运行23年之久的Sality点对点僵尸网络。该网络曾向全球超过15,000台机器分发恶意软件,其最新载荷EggJagger通过监控剪贴板中的加密货币钱包地址,实施资金窃取,据估计已造成至少15万美元的加密货币损失。

主要内容:

Sality僵尸网络自2003年起运作,长期用于分发各类恶意代码,包括凭证窃取、垃圾邮件、代理服务、网络利用及DDoS攻击。近八年来,其主要载荷为EggJagger,该工具能监控剪贴板中的加密货币钱包地址,并在受害者复制比特币或以太坊地址时,将其静默替换为攻击者控制的地址,从而将资金转入犯罪者钱包。

CrowdStrike的Counter Adversary Operations团队与多国执法机构合作,通过执行点对点sinkhole操作来瓦解该网络。该操作针对每个Sality僵尸网络节点维护的“对等列表”数据结构,移除合法超级节点并插入sinkhole条目,使受感染机器无法接收载荷下载指令或直接传输,从而切断攻击者的控制能力。

美国司法部、FBI及国防部监察长办公室的国防刑事调查局已查封美国境内与Sality相关的域名,保加利亚、匈牙利和罗马尼亚的执法机构也对欧洲托管的域名采取了行动。Shadowserver Foundation正与ISP和CSIRT合作,识别感染并协助受害者通知和修复。

此次行动有效破坏了Sality的基础设施,使其无法继续控制受感染设备,但已造成的加密货币损失和潜在的数据泄露影响仍需持续关注和应对。
僵尸网络Botnet 恶意代码 C&C控制 数据泄露 挖矿 IT行业 数字货币
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。