Crowdstrike Holdings IncCrowdStrike helped disrupt the Sality botnet and its crypto-stealing EggJagger payload, showcasing its security capabilities.

กระทรวงยุติธรรมสหรัฐฯ ประกาศเมื่อวันที่ 1 กันยายนว่า ได้ร่วมมือกับหน่วยงานของบัลแกเรีย ฮังการี และโรมาเนีย รวมถึง CrowdStrike และ Shadowserver Foundation ภาคเอกชน ในการไร้ความสามารถบอตเน็ต 'Sality' และมัลแวร์ของมัน การปฏิบัติการดังกล่าวดำเนินการเมื่อวันที่ 31 สิงหาคม โดยตัดอุปกรณ์ที่ติดเชื้อมากกว่า 15,000 เครื่องทั่วโลกออกจากการควบคุมของผู้ดำเนินการ Sality เป็นบอตเน็ตแบบ P2P ที่ถูกพบครั้งแรกในปี 2003 โดยไม่มีเซิร์ฟเวอร์กลาง และอุปกรณ์ที่ติดเชื้อจะสื่อสารกันโดยตรง ทำให้มันอยู่รอดมานานกว่า 20 ปี ตามข้อมูลของ CrowdStrike เพย์โหลดหลักในช่วง 8 ปีที่ผ่านมาคือ 'EggJagger' ซึ่งใช้เทคนิคการเฝ้าดูคลิปบอร์ดและแทนที่ที่อยู่คริปโทเคอร์เรนซีที่ถูกคัดลอกด้วยที่อยู่ของผู้ดำเนินการ การโจมตีนี้เรียบง่าย แต่เนื่องจากที่อยู่กระเป๋าเงินเป็นสตริงยาว ผู้ใช้จำนวนมากจึงใช้การคัดลอกและวาง ทำให้ตกเป็นเป้าได้ง่าย CrowdStrike ประมาณว่าเพย์โหลดนี้เพียงอย่างเดียวทำให้มีการขโมยอย่างน้อย 12.1 ล้านรูเบิล (ประมาณ 21.78 ล้านเยน) โดยส่วนใหญ่ยังไม่ได้ใช้ และในเดือนมกราคม 2025 เพิ่มขึ้นเป็นประมาณ 147 ล้านรูเบิล (ประมาณ 264.6 ล้านเยน) ผู้ดำเนินการ 'SALTY SPIDER' คาดว่าตั้งอยู่ในสาธารณรัฐบัชคอร์โตสถานของรัสเซีย แต่ยังไม่มีการจับกุมและไม่มีการเปิดเผยตัวตน แม้มูลค่าความเสียหายจะน้อยกว่าเมื่อเทียบกับคดีแฮ็กขนาดใหญ่ แต่ภัยคุกคามจากมัลแวร์ประเภทคลิปเปอร์กำลังขยายตัว และในเดือนมิถุนายน Microsoft ได้เตือนเกี่ยวกับมัลแวร์ประเภทเดียวกันที่แพร่กระจายผ่าน USB CrowdStrike เตือนว่าการติดเชื้อยังคงอยู่จนกว่าจะถูกกำจัด และแนะนำให้ส่งเงินทดสอบจำนวนเล็กน้อยเป็นมาตรการป้องกันที่สมจริง
Crowdstrike Holdings IncCrowdStrike helped disrupt the Sality botnet and its crypto-stealing EggJagger payload, showcasing its security capabilities.
Microsoft CorporationShadowserver Foundation partnered in the operation that severed over 15,000 infected devices from the botnet's control.