20 yılı aşkın süredir faaliyette olan Sality botneti, uluslararası ortak operasyonla çökertildi; son 8 yılda pano ele geçirme (clipboard hijacking) yöntemiyle en az 150 bin dolarlık kripto para çalındığı tahmin ediliyor.
ABD Adalet Bakanlığı (DOJ), 1'inde (yerel saatle) yayımladığı basın açıklamasında, ABD, Bulgaristan, Macaristan ve Romanya makamlarıyla CrowdStrike(CRWD) ve Shadowserver Foundation'ın Sality botnetini ve ilişkili altyapıyı çökerttiğini duyurdu. Bakanlık, Sality'nin 2003 yılından bu yana bulaştığı cihazlara kötü amaçlı yazılım yüklediğini ve bunun kripto para hırsızlığı ile siber saldırılarda kullanıldığını açıkladı.
CrowdStrike(CRWD), 1'inde yayımladığı analiz yazısında, Sality'nin son 8 yıldaki başlıca kötü amaçlı yazılımının EggJagger olduğunu bildirdi. EggJagger, kurbanların kopyaladığı Bitcoin(BTC) veya Ethereum(ETH) cüzdan adreslerini saldırganın kendi adresiyle değiştirip yapıştırılmasını sağlayan bir pano ele geçirme aracı olarak tanımlandı.
CrowdStrike(CRWD), yalnızca EggJagger aracılığıyla en az 12,1 milyon ruble, yani yaklaşık 150 bin dolar değerinde kripto paranın çalındığını tahmin etti. Adalet Bakanlığı, ABD'de Sality'yle bağlantılı alan adlarına el konulduğunu, Avrupa'daki soruşturma birimlerinin de ilgili alan adlarına el koyduğunu belirtti.
Yorum 0