利好
CrowdStrike 联手执法部门拆除 Sality 僵尸网络
23:10
该网络运营23年通过剪贴板劫持盗取约15万美元,利用身份验证缺陷切断超1.5万台设备连接。
据 Woofun AI 消息,美国网络安全公司 CrowdStrike 联合联邦执法机构成功瓦解了俄罗斯 Sality 僵尸网络。该恶意软件自 2003 年起活跃,通过监控剪贴板并在检测到 BTC 或 ETH 地址时替换为攻击者地址,从而在用户转账时劫持资金。CrowdStrike 披露,相关地址累计盗取约 1210 万卢布(约 15 万美元),未动用资产在 2025 年初曾升值至约 135 万美元。Sality 采用点对点通信、局域网共享及 U 盘传播,无中心服务器。执法团队利用其节点身份验证缺陷,在现场演示中切断了超过 1.5 万台受感染设备与僵尸网络的连接。
WOOFUN AI
影响力评估 · 一键速读
Sality 僵尸网络运营长达 23 年,是 Web3 早期剪贴板劫持攻击的典型代表。此次拆除行动展示了针对去中心化恶意软件架构的精准打击能力,通过利用协议层缺陷而非依赖中心化节点关停,有效遏制了此类底层威胁。随着执法力度加强,依赖传统传播途径的加密盗窃手段生存空间将进一步压缩,但也可能促使攻击者转向更隐蔽的供应链或智能合约漏洞攻击。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论