美国司法部和网络安全公司 CrowdStrike 宣布,他们成功摧毁了自 2003 年以来一直运行的点对点僵尸网络 Sality。该僵尸网络感染全球计算机,采用去中心化架构以避免被关闭,近年来已造成大量加密货币被盗。
长期威胁加密货币用户
在过去八年中,Sality 的主要功能是传播 EggJagger 这一恶意载荷,专门针对加密货币持有者。EggJagger 通过监控受感染机器的剪切板,将任何复制的加密货币钱包地址替换为攻击者控制的地址。结果,毫不知情的用户会将资金发送给操作者,而非其预期收款人。EggJagger 持续拦截加密货币地址,将比特币或以太坊支付的款项重定向至攻击者拥有的钱包。
领先的网络安全解决方案提供商 CrowdStrike 估计,仅 EggJagger 就导致受害者至少损失了 1210 万卢布(约 15 万美元)。这些被盗资金中大部分在盗窃后未被使用,随着加密货币价格上涨,其价值得以升值。在 2025 年 1 月达到峰值时,未花费资产已增长至 1.47 亿卢布,相当于名义价值 135 万美元,对某些货币而言购买力约为 400 万美元。
最低盗窃金额:15 万美元(2018‑2026 年);最高未花费被盗资产:135 万美元(名义价值,2025 年 1 月);预估购买力:约 400 万美元(2025 年 1 月)。
在作为加密货币攻击载体之前,Sality 还传播过一系列恶意工具,包括凭据窃取、垃圾邮件、代理服务和拒绝服务载荷。
国际行动针对僵尸网络基础设施
来自美国、保加利亚、匈牙利和罗马尼亚的执法机构与 CrowdStrike 等私营部门合作伙伴合作,共同破坏 Sality 的运营。美国联邦调查局洛杉矶办事处和国防刑事调查局在美国查封了与 Sality 相关的关键域名,而欧洲当局则针对各自国家的基础设施采取行动。
非营利网络安全组织 Shadowserver Foundation 与互联网服务提供商合作,通知受害者并帮助修复受感染机器。
Sality 持续存在超过二十年,因为它不依赖中央命令服务器。相反,每个受感染计算机直接与其他计算机连接,使恶意软件通过可执行文件在网络共享和可移动驱动器之间传播。该协议接受任何成功响应其握手协议的机器,没有任何强身份验证。
CrowdStrike 的反对手行动团队利用这一弱点重新配置了僵尸网络。通过插入自己的节点并从每个受感染机器的地址列表中移除合法对等节点,他们成功隔离了全球超过 15,000 个受感染系统。
Sality 的操作者被 CrowdStrike 追踪为 SALTY SPIDER,偶尔会部署僵尸网络进行针对性攻击。2023 年 9 月,该僵尸网络被用于对俄罗斯加密货币交易所 AvanChange 发动拒绝服务攻击,据称是出于个人原因的报复。CrowdStrike 认为,像 AvanChange 这样的交易所也是将窃取的数字资产转化为现金的渠道。
目前,受影响的计算机现在与 CrowdStrike 管理的所谓“沉洞”通信,破坏了操作者的控制。CrowdStrike 已向公众提供检测指南和网络指标,并强调在手动移除恶意软件之前,受感染系统仍将面临风险。
自适应 AI 恶意软件的兴起
专家警告称,人工智能的最新进展可能助长下一波网络威胁。多伦多大学、Vector Institute、剑桥大学和 ServiceNow 的新研究展示了一种概念验证的 AI 蠕虫,能够扫描漏洞、制定针对性攻击策略,并自主在网络中传播。
研究人员认为,这些自适应蠕虫可能很快通过实时改变战术并利用广泛目标来挑战现有的网络安全措施。
Shadowserver Foundation 是一个非营利网络安全组织,积极监控互联网安全威胁,并通过与互联网服务提供商和执法机构合作,帮助修复大规模恶意软件和僵尸网络感染。
下一代由人工智能驱动的恶意软件,因其即时适应能力和无需直接人工干预的操作能力,构成了日益增长的威胁。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注