自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

美国官员联手CrowdStrike打击加密货币盗窃恶意软件

2026-09-03 07:51:27
收藏

美国联邦执法机构联合多国力量打击加密货币盗窃恶意软件

美国联邦执法机构表示,已与国际合作伙伴和私营部门网络安全专家联手,成功瓦解了一个长期运行的、与加密货币盗窃相关的网络犯罪行动。美国司法部宣布,针对Sality恶意软件及其僵尸网络基础设施的打击行动涉及多个国家。

据美国司法部称,此次行动涉及保加利亚、匈牙利和罗马尼亚的执法机构,以及包括CrowdStrike和Shadowserver基金会在内的合作伙伴。该部门表示,Sality被用于入侵设备并协助盗窃数字资产,相关活动可追溯至2003年。

关键要点

美国司法部表示,通过一项国际打击行动,成功瓦解了Sality僵尸网络及相关恶意软件。CrowdStrike将这一犯罪活动与针对复制到剪贴板的加密货币钱包地址的“剪贴板劫持”行为联系起来。美国官员和CrowdStrike描述了一个由约15000台受感染计算机组成的点对点僵尸网络,这些设备每40分钟检查一次连接状态。CrowdStrike报告称,在八年时间里,与“从未被花费”的数字资产相关的被盗金额至少为1210万卢布(约15万美元),峰值价值出现在2025年1月左右。

美国司法部针对的目标

在周二发布的一份通知中,美国司法部表示,通过一项协调的国际行动,“瓦解了Sality僵尸网络和恶意软件”。该部门的声明提到了保加利亚、匈牙利和罗马尼亚的政府机构,同时也提到了来自CrowdStrike和Shadowserver基金会的私营部门支持。官员们表示,Sality恶意软件负责在受感染系统上安装恶意代码。他们将这一活动与加密货币盗窃和更广泛的网络攻击联系起来。尽管声明将此次行动定性为“瓦解”而非“彻底清除”,但信息很明确:此次打击干扰了该恶意软件与受感染机器协调行动的能力。

该声明还强调了为什么僵尸网络仍然是加密货币领域的关键威胁载体。恶意软件操作者可以利用受感染端点操纵用户并转移被盗资产,将普通的钱包操作——如复制粘贴——变成易受攻击的时刻。

加密货币盗窃背后的剪贴板劫持机制

CrowdStrike提供了关于Sality背后操作者如何窃取加密货币支付的技术细节。在一篇描述此次行动的文章中,该公司表示,犯罪分子使用了名为EggJagger的工具,该工具被描述为一种“剪贴板劫持工具”,可以监控设备剪贴板上的加密货币钱包地址。这种方法设计得让受害者难以察觉。CrowdStrike表示,当用户复制比特币或以太坊地址以发送资金时,该恶意软件可以悄无声息地将该地址替换为攻击者控制的地址。在其解释中,CrowdStrike表示,当受害者将更改后的目标地址粘贴到支付页面时,“资金就会被转移”。

这对投资者和用户来说很重要,因为它凸显了一类持续存在的与钱包相关的风险:攻击并不总是需要用户安装明显恶意的软件。相反,他们可以破坏正常的设备行为,并悄悄改变交易路线。

CrowdStrike描述的规模和运营细节

CrowdStrike表示,在行动瓦解前的八年时间里,Sality背后的操作者利用EggJagger通过重定向复制的钱包地址,窃取了至少1210万卢布(约15万美元)的加密货币。该公司还报告称,这些“从未被花费”的数字资产的价值在2025年1月达到峰值,约为150万美元。官员和CrowdStrike描述了一个基于点对点通信的网络架构。据他们描述,大约15000台受感染的计算机组成了一个僵尸网络,每40分钟检查一次系统是否在线。这种运营节奏值得注意:这种定期的通信模式通常有助于攻击者维持控制,同时使命令与控制流量保持在可管理的水平。作为执法行动的结果,CrowdStrike和美国官员表示,犯罪分子“失去了与受感染机器通信的能力”。这种转变是打击行动的实际成果:即使某些恶意软件仍然存在于端点,攻击者协调行动、更新策略或管理自动化盗窃的能力也会被严重削弱。

此次打击行动对加密货币安全的重要意义

围绕剪贴板操纵构建的犯罪生态系统反映了加密货币领域的一个更大现实:用户行为和设备完整性往往是最大的弱点。Sality/EggJagger案例表明,当恶意软件存在时,即使是复制地址这样的基本操作也可能成为攻击面。对于防御者来说,这一事件强化了加固端点并监控可疑剪贴板活动的重要性,而不仅仅是关注传统的恶意软件感染迹象。对于加密货币用户来说,它强化了采用更安全的转账实践的理由,例如通过可信渠道验证地址,以及在可能受感染的系统上准备交易时保持谨慎。从更广泛的市场角度来看,像这样的打击行动可以减少被盗资产的流动——尽管仅从公开报道中很难量化其直接的具体影响。从这些声明中可以明确的是,执法机构和安全研究人员能够干扰一个已经活跃多年的成熟网络犯罪系统。

展望未来,读者应关注两件事:一是是否有更多报道澄清受影响受害者的总数;二是安全团队是否会发布与Sality和EggJagger技术相关的指标或缓解指南。由于与受感染机器的通信能力已被破坏,更持久的问题是攻击者将多快尝试在其他地方重建类似的剪贴板窃取能力。

展开阅读全文
更多新闻