📝 Zusammenfassung
Russia-based Sality watched for copied bitcoin and Ethereum addresses and quietly replaced them with the attacker’s. CrowdStrike and law enforcement have now isolated more than 15,000 infected machines.
CrowdStrike und die Bundesbehörden haben das in Russland ansässige Sality-Botnet zerschlagen und mehr als 15.000 Maschinen isoliert, die über acht Jahre hinweg Bitcoin und Ether gestohlen haben, indem sie Wallet-Adressen ausgetauscht haben.
CrowdStrike nahm an der Zerschlagung des Sality-Botnets zusammen mit den Bundesbehörden teil, was seine Fähigkeiten in der Bedrohungsintelligenz hervorhebt. Die Nachrichten stärken die Position von CrowdStrike im Cybersecurity-Markt und seine Partnerschaften mit der Regierung.
Die Zerschlagung zeigt die Fähigkeiten von CrowdStrike in der Bedrohungsintelligenz und seine Fähigkeit, mit den Bundesbehörden zusammenzuarbeiten, was seine Wettbewerbsposition im Cybersecurity-Markt stärkt.
Es wird keine direkte Umsatzwirkung erwartet. Die Nachrichten sind hauptsächlich ein reputationaler Schub, der die Fähigkeiten von CrowdStrike gegenüber Unternehmens- und Regierungs-Kunden zeigt.
Sality, ein in Russland ansässiges Botnet, hat über acht Jahre hinweg Bitcoin gestohlen, indem es Wallet-Adressen auf infizierten Maschinen ausgetauscht hat. Die Zerschlagung isolierte mehr als 15.000 Maschinen und beseitigte eine kleine Quelle gestohlener Münzen, die auf Börsen verkauft werden könnte.
Die Auswirkungen sind minimal. Das Botnet hat über acht Jahre hinweg Bitcoin gestohlen, aber 15.000 Maschinen stellen eine kleine Quelle gestohlener Münzen dar. Die meisten gestohlenen Gelder sind wahrscheinlich bereits gewaschen, sodass die Zerschlagung wenig Verkaufsdruck entfernt.
Die Wiederherstellung ist ungewiss. Die Strafverfolgungsbehörden könnten einige Wallets beschlagnahmen, aber die Diebstähle von Sality waren über Tausende von Transaktionen über Jahre verteilt, was eine vollständige Wiederherstellung unwahrscheinlich macht.
Sality hat auch Ethereum angegriffen, indem es Wallet-Adressen auf infizierten Maschinen ersetzt hat. Die Zerschlagung stoppt diesen Diebstahlskanal, obwohl die Marktwirkung angesichts des Umfangs der Operation begrenzt ist.
Sality überwachte die Zwischenablage-Aktivität auf infizierten Maschinen und ersetzte kopierte Ethereum-Adressen durch die Adressen des Angreifers, wodurch Gelder auf Wallets des Angreifers umgeleitet wurden.
Die Auswirkungen sind minimal. Der Ether-Diebstahl des Botnets war über Jahre und 15.000 Maschinen verteilt und stellt einen kleinen Bruchteil des täglichen Ether-Handelsvolumens dar.
Russia-based Sality watched for copied bitcoin and Ethereum addresses and quietly replaced them with the attacker’s. CrowdStrike and law enforcement have now isolated more than 15,000 infected machines.
Sality ist eine in Russland ansässige Malware-Operation, die Maschinen weltweit infiziert hat und Kryptowährung gestohlen hat, indem sie Wallet-Adressen auf infizierten Geräten ausgetauscht hat.
Sality überwachte die Zwischenablage-Aktivität auf infizierten Maschinen, erkannte, wenn Benutzer Bitcoin- oder Ethereum-Adressen kopierten, und ersetzte sie durch die Adressen des Angreifers.
CrowdStrike arbeitete mit den Bundesbehörden zusammen, um das Botnet zu zerschlagen, isolierte mehr als 15.000 infizierte Maschinen und stoppte die Diebstahlsoperation.