Botnet Sality Desmantelado Após Anos de Roubo de Criptomoeda
- O Departamento de Justiça e a CrowdStrike desmantelaram o botnet Sality, ativo desde 2003.
- Nos últimos oito anos, seu principal ataque era o EggJagger, que alterava endereços de carteiras de criptomoedas na área de transferência das vítimas.
- A CrowdStrike estima que pelo menos $150.000 foram roubados apenas pelo EggJagger.
- Os fundos de criptomoedas não gastos atingiram cerca de $1,35 milhão em janeiro de 2025.
- Mais de 15.000 máquinas em todo o mundo foram isoladas pela equipe de operações da CrowdStrike.
O botnet Sality operava sem um servidor central, o que tornava difícil desmantelá-lo até agora. Sua arquitetura permitia que máquinas infectadas se comunicassem diretamente e espalhassem malware de forma eficaz por compartilhamentos de rede e drives.
Esta operação marca um passo significativo no combate ao cibercrime relacionado ao Ethereum e outras criptomoedas, pois a infraestrutura do botnet foi derrubada globalmente.