据Coindesk报道,CrowdStrike公司与联邦当局合作,成功拆解了一个源自俄罗斯的恶意软件网络。该恶意软件名为Sality,其核心攻击方式是在用户复制比特币或以太坊地址时,悄悄用攻击者控制的地址替换剪贴板内容,从而将转账资金导向攻击者账户。
这一活动已持续运行了长达8年,期间大量加密货币用户受到影响。截至目前,执法部门已隔离超过1.5万台受感染的机器,有效切断了该恶意软件的控制和传播渠道。
已确认事实与影响
- Sality会监控用户复制的比特币和以太坊地址,并静默替换为攻击者地址。
- CrowdStrike和联邦当局已采取行动,将超过1.5万台设备与攻击基础设施隔离。
- 事件表明,剪贴板劫持仍是加密货币盗窃中的一种隐蔽且持久的威胁手段。
推断与安全启示
基于恶意软件通常的传播方式,Sality可能通过盗版软件、钓鱼邮件或漏洞利用等方式感染设备,但报道中未提供具体感染途径的细节。用户在进行加密货币转账时,应手动核对完整地址或使用白名单功能,以减少此类替换攻击的风险。此次行动的成功也体现了安全企业与执法机构协作的重要性。