
Международная операция с участием CrowdStrike и федеральных властей привела к нейтрализации российской вредоносной программы Sality, которая на протяжении восьми лет тайно похищала криптовалюту у пользователей по всему миру. Вирус подменял адреса кошельков Bitcoin и Ethereum, на которые жертвы отправляли средства, перенаправляя платежи злоумышленникам.
Как работал вирус Sality
Вредоносное ПО Sality действовало незаметно: оно отслеживало, когда пользователь копирует адрес криптовалютного кошелька для перевода, и автоматически заменяло его на адрес, принадлежащий атакующим. Эта техника позволяла мошенникам перехватывать средства, не вызывая подозрений у жертв.
Масштабы операции
В ходе скоординированных действий CrowdStrike и правоохранительных органов удалось изолировать более 15 000 зараженных машин, что существенно снизило активность ботнета Sality. Операция стала значимым шагом в борьбе с киберпреступностью в криптовалютной сфере.
Значение для пользователей криптовалют
Данное событие подчеркивает важность использования надежных методов безопасности при работе с цифровыми активами. Пользователям рекомендуется проверять адреса кошельков перед отправкой средств и использовать аппаратные кошельки для крупных сумм. Успешная операция демонстрирует эффективность сотрудничества частных компаний и государственных структур в защите крипторынка.

