Вредонос Sality восемь лет воровал криптовалюту: 15 000 машин изолированы

Восемь лет российский вредонос Sality незаметно подменял скопированные адреса BitcoinBTC$77,231-0.59% и EthereumETH$2,382.66-1.52% на адреса злоумышленников. CrowdStrike совместно с правоохранительными органами изолировала более 15 000 заражённых машин, положив конец одной из самых продолжительных крипто-краж в истории.

Как Sality восемь лет обманывал владельцев кошельков

Вредоносная программа Sality, созданная в России, работала по хитрой схеме. Когда жертва копировала адрес криптовалютного кошелька для перевода, Sality незаметно заменял его в буфере обмена на адрес, принадлежащий атакующим. Пользователь, не заметив подмены, отправлял средства мошенникам.

Ранее сообщалось, что мошенники распространяли вредонос RevStealer под видом десктоп-приложения Claude, который также был нацелен на кражу криптокошельков.

Такая техника атаки, известная как clipboard hijacking, действовала в течение восьми лет. За это время вредонос мог перехватывать транзакции как в Bitcoin, так и в Ethereum, что делало его особенно опасным для всех, кто работал с криптовалютами на заражённых устройствах.

Что дала изоляция 15 000 заражённых устройств

Специалисты CrowdStrike совместно с представителями федеральных властей провели масштабную операцию по нейтрализации угрозы. В результате слаженных действий им удалось изолировать более 15 000 инфицированных машин по всему миру, лишив злоумышленников контроля над ними.

Изоляция заражённых устройств не позволяет полностью уничтожить вредонос, но существенно ограничивает его возможности. Теперь операторы Sality не могут использовать эти машины для кражи криптовалют или других вредоносных действий.

Напомним, что кошельки, связанные с Lazarus Group, ранее перевели $30 млн через Hyperliquid.

Даже после изоляции машин пользователям рекомендуется провести полное сканирование систем и сменить все пароли к криптовалютным кошелькам.

Почему атаки на пользователей опаснее взломов бирж

Инцидент с Sality подчёркивает сохраняющуюся угрозу со стороны вредоносных программ, нацеленных на держателей криптовалют. В отличие от взломов бирж, такие атаки напрямую бьют по обычным пользователям, использующим небезопасные устройства.

Эксперты по безопасности неоднократно предупреждали о рисках, связанных с копированием адресов кошельков. Рекомендуется всегда перепроверять полный адрес получателя перед отправкой транзакции, особенно если речь идёт о крупных суммах.

Итог

Нейтрализация инфраструктуры Sality — важный шаг в борьбе с киберпреступностью в криптосфере, однако она не гарантирует полного исчезновения подобных угроз. Пользователям стоит ожидать появления новых модификаций вредоносов и сохранять бдительность при работе с цифровыми активами.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться