Sality 殭屍網路的破壞使地址交換惡意軟體仍然活躍

By: cryptoslate.com|2026/09/08 14:35:04

根據 CrowdStrike 的報告,8 月 31 日對 Sality 殭屍網路的破壞切斷了其操作者傳送新惡意軟體的能力,但現有的惡意軟體仍然在受感染的設備上活躍。這些機器的使用者必須移除已安裝的惡意軟體,其中包括一種交換加密貨幣地址的工具,可能會重定向支付。這個殭屍網路影響了全球超過 33,000 台被攻陷的機器,雖然失去加密貨幣的用戶數量尚未具體說明。美國司法部在 2026 年 9 月 1 日宣布了一項多國聯合行動,這是在美國當局查扣與 Sality 相關的域名以及保加利亞、匈牙利和羅馬尼亞的合作夥伴採取行動之後。CrowdStrike 確認 EggJagger 是 Sality 的主要有效載荷,它監控剪貼簿中的加密貨幣地址,並將其替換為操作者控制的地址。這使得用戶不小心將資金發送到錯誤的目的地。即使在 Sality 的通訊被干擾後,這種惡意軟體仍然可以繼續運作,因此需要已確認感染的用戶進行移除。CrowdStrike 將 Sality 描述為一種通過可執行文件和網路共享傳播的文件感染者。這次的破壞改變了受感染機器之間的通訊,使它們與操作者隔離。CrowdStrike 建議網路運營商檢查日誌中是否有指向地址 188.166.101[.]148 的 UDP 流量,這表明存在 Sality 感染。司法部表示,Shadowserver 基金會正在與網際網路服務提供商合作,以識別感染並協助受影響的用戶。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com