#BTC 盗币风险#ETH 盗币风险
Sality 断连后,剪贴板劫持仍威胁 3.3 万台设备
WooFun2026-09-08 22:35
核心要点
CrowdStrike披露Sality感染超3.3万台设备,尽管通信被切断,EggJagger剪贴板替换攻击仍活跃,用户需彻底清除恶意软件。
据 Woofun AI 消息,Sality 僵尸网络虽遭阻断,但其核心威胁载体 EggJagger 仍在全球 33,000 多台受感染的计算机上潜伏,持续对加密货币用户构成直接风险。
EggJagger 的攻击逻辑聚焦于剪贴板监控与地址替换。当用户复制比特币或以太坊等加密货币地址时,该恶意程序会静默将其替换为攻击者控制的错误地址。资金一旦转入该被篡改的地址,即落入操控者手中。
值得注意的是,即便 Sality 的远程通信已被切断,已植入设备的地址替换功能仍可独立运行,导致本地威胁并未随网络隔离而消失。
Woofun AI 整理数据显示,Sality 作为文件感染型恶意程序,通过附着可执行文件,利用网络共享、移动存储设备及文件共享功能进行传播。当前,防御方通过部署沉洞服务器并切断 UDP 流量至 lighthouse 地址的连接,成功隔离了僵尸网络节点,阻止其接收下载指令。CrowdStrike 建议运营商检查日志中的异常流量,并使用 YARA 检测规则扫描进程,以识别残留感染。
美国司法部联合 Shadowserver 基金会、互联网服务提供商及计算机安全事件响应团队,正协同识别感染源并协助用户修复。仅切断网络连接无法消除本地威胁,用户必须采取彻底的修复措施,清除仍可能替换支付地址的恶意软件,方能确保资产安全。
评论
暂无评论