Opening hours 8:30 – 23:30

150 150

CrowdStrike и власти нейтрализовали российский вирус Sality, воровавший биткоины 8 лет

03.09.2026
Кибербезопасность: нейтрализация вируса Sality, воровавшего биткоины и Ethereum

Международная операция с участием CrowdStrike и федеральных властей привела к нейтрализации российской вредоносной программы Sality, которая на протяжении восьми лет тайно похищала криптовалюту у пользователей по всему миру. Вирус подменял адреса кошельков Bitcoin и Ethereum, на которые жертвы отправляли средства, перенаправляя платежи злоумышленникам.

Как работал вирус Sality

Вредоносное ПО Sality действовало незаметно: оно отслеживало, когда пользователь копирует адрес криптовалютного кошелька для перевода, и автоматически заменяло его на адрес, принадлежащий атакующим. Эта техника позволяла мошенникам перехватывать средства, не вызывая подозрений у жертв.

Масштабы операции

В ходе скоординированных действий CrowdStrike и правоохранительных органов удалось изолировать более 15 000 зараженных машин, что существенно снизило активность ботнета Sality. Операция стала значимым шагом в борьбе с киберпреступностью в криптовалютной сфере.

Значение для пользователей криптовалют

Данное событие подчеркивает важность использования надежных методов безопасности при работе с цифровыми активами. Пользователям рекомендуется проверять адреса кошельков перед отправкой средств и использовать аппаратные кошельки для крупных сумм. Успешная операция демонстрирует эффективность сотрудничества частных компаний и государственных структур в защите крипторынка.