Представители федеральных правоохранительных органов, работающие с компанией CrowdStrike, занимающейся технологиями кибербезопасности, объявили о мерах против организаций, стоящих за вредоносным ПО, которое позволило украсть 150 000 долларов США в криптовалюте.
Во вторник Министерство юстиции США заявило, что оно разрушило ботнет Sality и вредоносное ПО в рамках международных усилий с участием болгарских, венгерских и румынских чиновников, а также партнеров из частного сектора CrowdStrike и Shadowserver Foundation. Официальные лица США заявили, что Sality несет ответственность за установку вредоносного ПО на взломанные устройства с 2003 года, что приводит к краже криптовалюты и кибератакам.
CrowdStrike сообщила, что за предыдущие восемь лет организации, стоящие за Sality, использовали EggJagger, «инструмент для взлома, который отслеживает в буфере обмена адреса криптовалютных кошельков и молча заменяет их адресами, контролируемыми оператором», чтобы украсть как минимум 12,1 миллиона рублей, или около 150 000 долларов США, в криптовалюте. По данным компании, стоимость «никогда не потраченных» цифровых активов достигла максимума примерно в $1,5 млн в январе 2025 года.
«Когда жертва копирует адрес Биткоина или Эфириума для совершения платежа, средства перенаправляются», — сказал CrowdStrike, объясняя технику кражи.
По данным CrowdStrike, преступники, стоящие за Sality, «потеряли возможность общаться с зараженными машинами» в результате попыток властей нарушить работу сети. Официальные лица США и компания заявили, что Sality использовалась для кражи криптовалюты, а около 15 000 зараженных компьютеров составляли часть однорангового ботнета, который каждые 40 минут проверял, находятся ли его системы в сети.