据ChainCatcher报道,CrowdStrike与美国联邦机构近期摧毁了一个与俄罗斯有关的恶意软件僵尸网络Sality,该网络已窃取加密货币超过八年。该恶意软件自2003年起活跃,使用名为EggJagger的有效载荷监控剪贴板活动,将比特币和以太坊地址替换为攻击者控制的钱包。CrowdStrike利用该僵尸网络的对等架构,将超过15,000台受感染设备与网络断开。此次行动于周一在拉斯维加斯举行的CrowdStrike Day Zero大会上进行了演示。 美国司法部确认此次行动针对俄罗斯的基础设施。CrowdStrike估计,攻击者在八年内窃取了至少1,210万卢布(约15万美元)的加密货币,其中大部分被盗加密货币仍未花费。截至2025年初,由于价格上涨,这些未使用资产的价值达到了约135万美元。