ФБР и CrowdStrike прервали кражу криптовалют: за восемь лет ущерб составил $150 000

Вредоносное ПО восемь лет незаметно подменяло адреса криптокошельков у пользователей по всему миру. Совместная операция федеральных властей США и компании CrowdStrike позволила пресечь его деятельность, однако общая сумма похищенного за это время составила около $150 000 в цифровых активах.

Злоумышленники действовали настолько осторожно, что большинство жертв так и не узнали бы о краже, если бы не совместная работа государственных структур и специалистов по кибербезопасности из CrowdStrike.

Напомним, что вредонос Sality восемь лет воровал криптовалюту у 15 000 машин.

Как работала схема подмены адресов

Вредоносное ПО внедрялось в браузер или устройство жертвы и незаметно подменяло скопированный адрес получателя на адрес мошенника. Пользователь вставлял адрес из буфера обмена, не сверяя его, и отправлял средства злоумышленникам. Сумма в $150 000 распределена по множеству мелких транзакций за восьмилетний период, что позволяло атаке оставаться незамеченной для большинства пострадавших.

Метод работает из-за человеческого фактора: даже опытные пользователи редко проверяют полный адрес после вставки, ограничиваясь первыми и последними символами.

Вклад CrowdStrike в расследование

Аналитики CrowdStrike предоставили техническую экспертизу для идентификации вредоносного ПО и отслеживания его инфраструктуры. Федеральные власти координировали операцию и принимали процессуальные решения. Представители ведомств подчеркнули, что борьба с крипто-преступностью остаётся приоритетным направлением, однако точные детали операции и названия затронутых сервисов не раскрываются.

Даже небольшие суммы краж в криптовалюте могут оставаться незамеченными годами — проверяйте адреса кошельков перед каждой транзакцией.

Почему федералы занялись делом на $150 000

Случай с CrowdStrike показывает, что даже относительно небольшие потери привлекают внимание федеральных властей, когда речь идёт о системных угрозах для криптоэкосистемы. Подобные атаки известны как подмена адреса кошелька, и они представляют собой долгосрочную проблему, которая не решается разовыми блокировками.

Для пользователей этот случай служит напоминанием о базовых правилах безопасности: использовать аппаратные кошельки для крупных сумм и всегда проверять первые и последние символы адреса перед отправкой средств.

По мере роста стоимости цифровых активов подобные атаки могут становиться более целенаправленными. Остаётся открытым вопрос, сколько ещё аналогичных вредоносных программ действуют незамеченными, ожидая момента для активации.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться