CrowdStrike公司的网络安全专家和美国警方宣布摧毁了Sality僵尸网络,执法部门认为该网络与俄罗斯有关。该僵尸网络运行了八年,期间感染了超过15,000台计算机。据美国当局称,在这八年间,攻击者至少窃取了1210万卢布(15万美元)。
僵尸网络的运作机制
Sality的攻击机制基于拦截加密货币地址。恶意软件会监控受感染计算机的剪贴板,一旦发现类似比特币或以太币地址的字符串,便会在用户不知情的情况下将其替换为属于黑客的地址。当受害者将被替换的地址粘贴到钱包并发送付款时,资金就会流向攻击者。
网络架构与摧毁方法
美国区块链分析师发现,Sality没有可以被关闭的中央服务器。受感染的计算机彼此直接通信,每40分钟检查已知节点是否可用。该病毒会自行传播,感染网络存储设备和USB存储设备上的程序。任何响应符合预期的计算机都会自动成为僵尸网络的一部分,无需进行额外身份验证。
安全专家利用了这一漏洞:用自己的节点地址替换真实节点地址,将超过15,000台受感染的计算机与网络隔离。
被盗资产的价值
相当一部分被盗加密货币一直未被动用。经过数年的持有,这些资产的价值增至135万美元。
常见问题
什么是Sality僵尸网络,它运行了多久?
Sality是一个由感染恶意软件并受黑客控制的计算机构成的网络。该僵尸网络运行了八年,感染了超过15,000台计算机。
Sality僵尸网络如何窃取加密货币?
恶意软件会监控受感染计算机的剪贴板,并将加密货币地址替换为黑客的地址。当用户向被替换的地址发送付款时,资金就会转移给攻击者。
专家是如何摧毁该僵尸网络的?
安全专家用自己的节点地址替换真实节点地址,将受感染的计算机与僵尸网络隔离。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复