CrowdStrike: a botnet Sality roubou criptomoedas durante oito anos
A empresa norte-americana CrowdStrike e as autoridades federais dos EUA desmantelaram a botnet Sality, que operava desde 2003 e, durante os últimos oito anos, redirecionava pagamentos em criptomoedas em computadores infetados. O principal módulo do malware, a que a CrowdStrike chamou «EggJagger», encontrava-se nas máquinas infetadas, monitorizava a área de transferência e substituía os endereços de Bitcoin ou Ether copiados pelos endereços do atacante. Mecanismo do ataque A principal técnica de
AlexeiVolkov·09-03 04:04
