Desmantelamiento del Botnet Sality Después de Años de Robo de Criptomonedas
- El Departamento de Justicia y CrowdStrike han interrumpido el botnet Sality, activo desde 2003.
- Durante los últimos ocho años, su principal carga maliciosa fue EggJagger, que alteraba las direcciones de billeteras de criptomonedas en los portapapeles de las víctimas.
- Se estima que EggJagger robó al menos $150,000.
- Las tenencias de criptomonedas no gastadas alcanzaron un pico de aproximadamente $1.35 millones en enero de 2025.
- Más de 15,000 máquinas en todo el mundo fueron aisladas por el equipo de operaciones de CrowdStrike.
El botnet Sality operaba sin un servidor central, lo que dificultaba su desmantelamiento hasta ahora. Su arquitectura permitía que las máquinas infectadas se comunicaran directamente y propagaran malware de manera efectiva a través de redes y unidades compartidas.
Esta operación marca un paso significativo en la lucha contra el ciberdelito relacionado con Ethereum y otras criptomonedas, ya que la infraestructura del botnet ha sido desmantelada a nivel global.