Sality-Botnet nach Jahren des Kryptowährungsdiebstahls zerschlagen
- Das Justizministerium und CrowdStrike haben das Sality-Botnet, das seit 2003 aktiv ist, gestört.
- In den letzten acht Jahren war die Hauptnutzlast EggJagger, das Krypto-Wallet-Adressen in den Zwischenablagen der Opfer veränderte.
- CrowdStrike schätzt, dass allein durch EggJagger mindestens 150.000 Dollar gestohlen wurden.
- Die ungenutzten Kryptowährungsbestände erreichten im Januar 2025 einen Höchststand von etwa 1,35 Millionen Dollar.
- Mehr als 15.000 Maschinen weltweit wurden vom CrowdStrike-Operationsteam isoliert.
Das Sality-Botnet operierte ohne zentralen Server, was es bisher schwierig machte, es zu zerschlagen. Seine Architektur erlaubte es infizierten Maschinen, direkt zu kommunizieren und Malware effektiv über Netzwerklaufwerke und -freigaben zu verbreiten.
Diese Aktion stellt einen bedeutenden Schritt im Kampf gegen Cyberkriminalität im Zusammenhang mit Ethereum und anderen Kryptowährungen dar, da die Infrastruktur des Botnets weltweit abgeschaltet wurde.