CrowdStrike 和联邦当局拆除了秘密窃取加密货币 8 年的俄罗斯恶意软件
核心要点
- 美国网络安全公司 CrowdStrike 和联邦执法部门已经捣毁了 Sality,这是一个自 2003 年以来一直运行的僵尸网络,过去 8 年一直在受感染计算机上劫持加密货币支付。
- 钱包地址是长字符串,没有人手动输入,因此人们复制并粘贴它们。
- Sality 的主要有效负载(CrowdStrike 称之为
来源 CoinDesk作者 Shaurya Malwa发布于 2026/9/2

美国网络安全公司 CrowdStrike 和联邦执法部门已经捣毁了 Sality,这是一个自 2003 年以来一直运行的僵尸网络,过去 8 年一直在受感染计算机上劫持加密货币支付。
它提供的攻击非常简单,大多数加密货币用户都会接触到它。钱包地址是长字符串,没有人手动输入,因此人们复制并粘贴它们。
Sality 的主要有效负载(CrowdStrike 称之为“EggJagger”)位于受感染的计算机上,监视剪贴板,当它看到类似比特币或以太地址的内容时,它会用属于攻击者的地址替换复制的文本。
受害者将内容粘贴到钱包中,然后点击“发送”,向恶意行为者付款,没有任何警告,也无法撤消。用户的防御措施是每次粘贴地址后检查地址的第一个和最后一个字符。
CrowdStrike 估计,攻击者在八年时间里至少偷走了 1210 万卢布(约合 15 万美元)。大部分加密货币都没有受到影响,随着加密货币价格的攀升,这些未使用的加密货币的价值后来在 2025 年初升至 135 万美元。
