Sality 殭屍網路的破壞使地址交換惡意軟體仍然活躍
根據 CrowdStrike 的報告,8 月 31 日對 Sality 殭屍網路的破壞切斷了其操作者傳送新惡意軟體的能力,但現有的惡意軟體仍然在受感染的設備上活躍。這些機器的使用者必須移除已安裝的惡意軟體,其中包括一種交換加密貨幣地址的工具,可能會重定向支付。這個殭屍網路影響了全球超過 33,000 台被攻陷的機器,雖然失去加密貨幣的用戶數量尚未具體說明。美國司法部在 2026 年 9 月 1 日宣布了一項多國聯合行動,這是在美國當局查扣與 Sality 相關的域名以及保加利亞、匈牙利和羅馬尼亞的合作夥伴採取行動之後。CrowdStrike 確認 EggJagger 是 Sality 的主要有效載荷,它監控剪貼簿中的加密貨幣地址,並將其替換為操作者控制的地址。這使得用戶不小心將資金發送到錯誤的目的地。即使在 Sality 的通訊被干擾後,這種惡意軟體仍然可以繼續運作,因此需要已確認感染的用戶進行移除。CrowdStrike 將 Sality 描述為一種通過可執行文件和網路共享傳播的文件感染者。這次的破壞改變了受感染機器之間的通訊,使它們與操作者隔離。CrowdStrike 建議網路運營商檢查日誌中是否有指向地址 188.166.101[.]148 的 UDP 流量,這表明存在 Sality 感染。司法部表示,Shadowserver 基金會正在與網際網路服務提供商合作,以識別感染並協助受影響的用戶。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

ETF流動:如何解讀加密貨幣基金的資本流入和流出

亞瑟·海茲:美元走弱與日圓走強轉變引發加密貨幣反彈

歐洲資金離開美國,法國與比特幣的機會?

Nansen 成為首個支持 Outcome.xyz HIP-4 市場的前端

美國國債:200多年來最糟糕的表現揭示了新範式

ChatGPT、Claude、Grok 集體掉線,為什麼都懷疑 Cloudflare?

趙長鵬:吉爾吉斯斯坦在一年內走向加密中心,通常需要九年

上市公司單周淨買入環比減少48% Strategy上周未增持比特幣

上市公司單周淨買入環比減少48% Strategy上周未增持比特幣

比索信貸再次下降:八月消費回落,逾期情況持續施壓

Web3 八月安全月報:主要安全事件 29 起,共計損失超 6829 萬美元

主權債務:政府不告訴你的黃金秘密

以太坊供應的爭奪迫使人們在高質押收益與ETH價值之間做出選擇

Stacks 如何計劃建立比特幣原生金融的家園

Robinhood 與 Crypto.com 在預測市場攜手合作:戰略協議與交叉持股

一家高管招聘公司如何利用併購將收益轉化為比特幣

中東:年加密貨幣交易量估計達3500億美元

數位歐元隱私:妨礙自主性的技術細節

Cardano 的 Leios 6 倍擴展突破伴隨著更棘手的 ADA 問題

3.19億股SPCX股票將於9月9日解禁:是買入機會還是警訊?

TSLA 股價預測:高盛 vs. 預期再跌 90% 的分析師

$23億「空中而來」:特朗普的加密帝國如何使投資者破產並向阿聯酋酋長們出售影響力

CARF 報什麼?應報告資訊及本地實施差異解讀

黃仁勳宣布 AGI 後,該買進 NVDA 股票嗎?

NVDA 股價預測:黃仁勳「AGI 已經到來」的說法究竟意味著什麼

三大借貸協議入局固定利率,各自有何創新之處?

美國勞動市場的官方估算是否仍然可靠?

Robinhood AMC 代幣揭示短擠壓的限制

TokenPost 建立韓國型加密維基…「創造韓國加密產業所需的資訊」

