← 실시간 뉴스로

8년 동안 비트코인과 이더리움을 훔친 Sality 봇넷이 해체되었습니다

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • CrowdStrike와 DOJ는 4개국에 걸친 악성 코드 제거 작업을 통해 15,000대 이상의 감염된 시스템을 격리했습니다.
  • 크라우드스트라이크(CrowdStrike)와 법무부는 2003년부터 유포된 봇넷인 Sality를 해체했으며 지난 8년 동안 감염된 컴퓨터의 지갑 주소를 다시 작성하여 암호화폐 결제를 하이재킹했다고 보안 회사가 화요일 밝혔습니다.
  • 8년 동안 주요 화물은 CrowdStrike가 "암호화폐 지갑 주소에 대한 클립보드를 모니터링하는 클립재킹 도구"라고 부르는 EggJagger였습니다.
시장 반응 중립BTCETH
ARTICLE BRIEF

본문

CrowdStrike와 DOJ는 4개국에 걸친 악성 코드 제거 작업을 통해 15,000대 이상의 감염된 시스템을 격리했습니다. 크라우드스트라이크(CrowdStrike)와 법무부는 2003년부터 유포된 봇넷인 Sality를 해체했으며 지난 8년 동안 감염된 컴퓨터의 지갑 주소를 다시 작성하여 암호화폐 결제를 하이재킹했다고 보안 회사가 화요일 밝혔습니다. 8년 동안 주요 화물은 CrowdStrike가 "암호화폐 지갑 주소에 대한 클립보드를 모니터링하는 클립재킹 도구"라고 부르는 EggJagger였습니다. 누군가에게 돈을 지불하기 위해 비트코인이나 이더리움 주소를 복사한 피해자가 낯선 사람에게 돈을 보냅니다. 미국, #불가리아, #헝가리, #루마니아에서 민간 업계 파트너인 CrowdStrike와 협력하여 Sality로 알려진 봇넷과 맬웨어를 파괴하고 인프라를 무너뜨리기 위한 다국적 작전이 오늘 발표되었습니다.

pic.twitter.com/w34Bal8LG7 CrowdStrike는 EggJagger만으로 최소 1,210만 루블(약 150,000달러)을 벌어들였습니다. EggJagger 이전에 봇넷은 자격 증명 도용, 스팸, 프록시 서비스 및 서비스 거부 페이로드를 계속해서 전달했습니다. CrowdStrike는 사용되지 않은 포트폴리오를 2025년 1월 최고치인 약 1억 4,700만 루블, 명목상 135만 달러 또는 서구 자본의 구매력 약 400만 달러로 평가합니다. Sality는 압수할 중앙 서버가 없었기 때문에 2003년부터 살아남았습니다. CrowdStrike의 Counter Adversary Operations 팀은 이 액세스 권한을 사용하여 각 봇의 주소 목록에서 합법적인 피어를 제거하고 자체 싱크홀을 삽입하여 전 세계적으로 15,000개 이상의 시스템을 격리했습니다.

법무부, FBI, 국방범죄수사국(Defense Criminal Investigative Service)은 미국에서 Sality와 연결된 도메인을 압수했고, 불가리아, 헝가리, 루마니아의 경찰은 유럽에서 다른 도메인을 압수했습니다. CrowdStrike가 SALTY SPIDER로 추적하는 운영자는 때때로 자신의 목표를 향해 봇넷을 실행했습니다. 2023년 9월 서비스 거부 페이로드가 러시아 암호화폐 거래소인 AvanChange를 강타했으며 업로드 몇 초 전에 컴파일되었습니다. CrowdStrike는 이를 개인적인 불만에 대한 충동적인 반응으로 읽습니다.

LIVE MARKET
MARKET시세 연결 중