CrowdStrike: سرقت شبكة Sality الروبوتية العملات المشفرة على مدار 8 سنوات
فككت شركة CrowdStrike الأمريكية والجهات الفيدرالية الأمريكية شبكة Sality، التي عملت منذ عام 2003، وكانت خلال السنوات الثماني الأخيرة تعيد توجيه مدفوعات العملات المشفرة على أجهزة الكمبيوتر المصابة. وكان المكوّن الرئيسي للبرمجية الخبيثة، الذي سمّته CrowdStrike «EggJagger»، موجودًا على الأجهزة المصابة، ويراقب الحافظة ويستبدل عناوين Bitcoin أو Ethereum المنسوخة بعناوين المهاجم. آلية الهجوم كان أسلوب الهجوم الرئيسي بسيطًا إلى حد كبير. فعناوين المحافظ عبارة عن سلاسل نصية طويلة لا يكتبها أحد يدويًا، لذ
AlexeiVolkov·09-03 04:04
