Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

„Sality“ botnetas sutriko, tačiau kriptovaliutų kenkėjiška programa išlieka

ByAdministratorius 2026-09-08

Rugpjūčio 31 d. „Sality“ botneto sutrikimas atkirto jo operatoriui galimybę pristatyti naują kenkėjišką programinę įrangą į užkrėstus kompiuterius, o tuose įrenginiuose jau esančios kenkėjiškos programos išliko aktyvios, teigiama „CrowdStrike“ rugsėjo 1 d. ataskaitoje. Užkrėstų mašinų naudotojai vis tiek turi pašalinti įdiegtą kenkėjišką programą, įskaitant įrankį, kuris keičia kriptovaliutų adresus ir gali nukreipti mokėjimus.

„CrowdStrike“ teigė, kad robotų tinklas leido paskirstyti naudingą apkrovą daugiau nei 33 000 užkrėstų mašinų visame pasaulyje. Paveikslas matuoja pažeistus kompiuterius; kriptovaliutą praradusių vartotojų skaičius lieka nenustatytas.

Teisingumo departamentas paskelbė apie daugianacionalinę operaciją 2026 m. rugsėjo 1 d., po to, kai buvo įvykusi praėjusią dieną. JAV valdžios institucijos konfiskavo su Sality susijusius domenus, o partneriai Bulgarijoje, Vengrijoje ir Rumunijoje ėmėsi veiksmų prieš papildomus domenus.

Kaip išgyvena mokėjimo rizika

„CrowdStrike“ nustatė, kad „EggJagger“ yra pagrindinė „Sality“ naudingoji apkrova per pastaruosius aštuonerius metus. Įrankis stebi kriptovaliutų adresų iškarpinę ir pakeičia operatoriaus valdomus adresus, įskaitant kai kas nors nukopijuoja Bitcoin arba Ethereum adresą mokėjimui.

Pavojingas veiksmas yra siuntimas pakeistu adresu. Vartotojas gali ketinti sumokėti teisingam gavėjui, tačiau į mokėjimo formą įklijuoti kitą paskirties vietą. Peradresavimas įsigalioja, jei vartotojas siunčia lėšas į tą paskirties vietą.

Susiję skaitymai

„CryptoBandits“ kenkėjiška programa leidžia nusikaltėliams naudoti jūsų USB atmintinę, kad pasiektų kriptovaliutų pinigines – įspėja „Microsoft“

Kompiuteryje jau įdiegta adresų keitimo programinė įranga gali toliau veikti, kai „Sality“ ryšys nutrūksta. Todėl vartotojai, kurių infekcija patvirtinta, vis tiek turi pašalinti kenkėjiškas programas iš savo įrenginių.

Dienos trumpas

Signalas prieš triukšmą.

Pradėkite savo dieną su kriptovaliutų istorijomis, kurios juda rinkose, kurias iššifravo CryptoSlate redaktoriai.

Vienas el. Viskas, kas svarbu.

Nemokama prisijungti. Atsisakyti prenumeratos bet kuriuo metu.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Jūs esate sąraše. Kitas jūsų kasdienis trumpas pranešimas yra pakeliui.

„CrowdStrike“ apibūdina „Sality“ kaip failų užkrėstoją: jis pridedamas prie vykdomųjų failų ir plinta per tinklo bendrinamus elementus, išimamus diskus ir dalijimąsi failais. Šie užkrėsti failai yra atskira problema nuo tinklo ryšių, kuriuos sutrikdė operacija.

Dėl sutrikimo pasikeitė bendraamžių, kuriuos užkrėstos mašinos naudoja bendravimui, sąrašai, jie buvo izoliuoti nuo operatoriaus ir įterpti gynėjų valdomi serveriai, vadinami smegduobėmis. „CrowdStrike“ teigė, kad izoliuoti robotai nebegali gauti naudingų krovinių atsisiuntimo instrukcijų arba tiesioginio kenkėjiškų failų perdavimo. Partneriai taip pat panaikino naudingųjų krovinių talpinimo URL.

Tinklo operatoriams „CrowdStrike“ rekomenduoja patikrinti tinklo žurnalus ir įrenginio telemetriją, ar nėra UDP srauto į švyturio adresą, 188.166.101(.)148. Bendrovė teigia, kad atitikmuo rodo Sality infekciją, kurią reikia ištaisyti. Jo techninėje ataskaitoje taip pat pateikiamos YARA aptikimo taisyklės, skirtos vykdomų procesų nuskaitymui.

Susiję skaitymai

40 kenkėjiškų „Firefox“ priedų buvo skirti kriptovaliutų piniginėms, o 9 buvo naudojami kaip sporto rezultatų įrankiai.

Teisingumo departamentas teigė, kad „Shadowserver Foundation“ bendradarbiauja su interneto paslaugų teikėjais ir kompiuterių saugumo incidentų reagavimo komandomis, siekdamas nustatyti infekcijas ir padėti informuoti paveiktus vartotojus bei padėti ištaisyti.

Užkrėstų kompiuterių naudotojams taisymas sprendžia kenkėjiškas programas, kurios vis tiek gali pakeisti nukopijuotą mokėjimo adresą. Vien dėl botneto sutrikimo ši vietinė grėsmė išlieka.

Susiję skaitymai

Pastebėkite kriptovaliutų sukčiavimą prieš paspausdami siųsti

Navigacija tarp įrašų

Previous Previous
BitFuFu Bitcoin gamyba išauga 55%, atsargos atsilieka
NextContinue
„Castle“ atveria savo „Bitcoin“ santaupų krūvą asmenims

Similar Posts

  • Solanos 50 000 SOL saugumo konkursas neapėmė laikrodžio atakos, kuri buvo atskleista prieš kelis mėnesius.
    cryptoslate

    Solanos 50 000 SOL saugumo konkursas neapėmė laikrodžio atakos, kuri buvo atskleista prieš kelis mėnesius.

    ByAdministratorius 2026-08-21

    Rugpjūčio 12 d. USENIX Security tyrėjai pristatė „Solana Proof-of-History“ laikrodžio ataką, kurią 2025 m. gruodžio mėn. Solana kūrėjams atskleidė privačiai. „Anza“ 50 000 SOL Alpenglow konkursas baigėsi po septynių dienų, o pagal taisykles ataka nepatenka į taikymo sritį. Straipsnyje aprašomas protokolu galiojantis būdas suplanuotam lyderiui išplėsti savo veiksmingą bloko langą ir užgniaužti sąžiningų lyderių pasiūlymus,…

    Read More Solanos 50 000 SOL saugumo konkursas neapėmė laikrodžio atakos, kuri buvo atskleista prieš kelis mėnesius.Continue

  • Šis „Bitcoin“ kalnakasys ką tik pasirašė 350 mln. USD AI sandorį, tačiau jam reikia 185 mln. USD, kad jis veiktų
    cryptoslate

    Šis „Bitcoin“ kalnakasys ką tik pasirašė 350 mln. USD AI sandorį, tačiau jam reikia 185 mln. USD, kad jis veiktų

    ByAdministratorius 2026-08-21

    „HIVE Digital Technologies“ 350 mln. USD vertės dirbtinio intelekto debesies sutartis priklauso nuo 185 mln. USD vertės GPU, kuris turi būti baigtas ketvirtąjį ketvirtį, kad būtų galima gauti didžiąją dalį pajamų. Tikimasi, kad penkerių metų trukmės sutartis, kurią pasirašė HIVE BUZZ High Performance Computing padalinys su neįvardytu investicinio lygio įmonės klientu, sugeneruos apie 70 mln….

    Read More Šis „Bitcoin“ kalnakasys ką tik pasirašė 350 mln. USD AI sandorį, tačiau jam reikia 185 mln. USD, kad jis veiktųContinue

  • Pririšti USDT rezervus: kam priklauso JAV iždo vekseliai?
    cryptoslate

    Pririšti USDT rezervus: kam priklauso JAV iždo vekseliai?

    ByAdministratorius 2026-09-10

    Paolo Ardoino pasiūlė stulbinantį atsakymą į pažįstamą JAV skolų problemą: koncentruotus užsienio pirkėjus pakeiskite šimtais milijonų stabilių monetų vartotojų. Rugpjūčio 31 d Visų gatvių vilkas„Tether“ generalinis direktorius teigė, kad bendrovė sukūrė „decentralizuotą JAV skolos nuosavybę“ per 650 milijonų žmonių, kurie „iš esmės valdė kai kuriuos JAV iždus“. Jo mintis buvo susijusi su koncentracijos rizika. Skirtingai…

    Read More Pririšti USDT rezervus: kam priklauso JAV iždo vekseliai?Continue

  • Injekcinis ginčas dėl keturių valandų sustabdymo po 4,9 mln. USD išnaudojimo
    cryptoslate

    Injekcinis ginčas dėl keturių valandų sustabdymo po 4,9 mln. USD išnaudojimo

    ByAdministratorius 2026-09-02

    Injective, 1 sluoksnio blokų grandinės tinklas, beveik keturias valandas nesukūrė jokio naujo bloko, kai buvo reaguota į avarinį išnaudojimą, kurį mokslininkai atsekė į pagrindinius modulius. Rugsėjo 1 d. fondas pareiškė, kad blokų grandinė buvo „atnaujinta, o ne sustabdyta“ ir kad jos sutarimas, vietinis INJ ir investicinis turtas niekada nebuvo pažeisti. Ji apibūdino, kad ataka paveikė…

    Read More Injekcinis ginčas dėl keturių valandų sustabdymo po 4,9 mln. USD išnaudojimoContinue

  • Kodėl „Bitcoin“ buliai neturėtų supainioti mažėjančios dolerio atsargos dalies su centrinio banko pirkimu
    cryptoslate

    Kodėl „Bitcoin“ buliai neturėtų supainioti mažėjančios dolerio atsargos dalies su centrinio banko pirkimu

    ByAdministratorius 2026-09-09

    2026 m. rugsėjo 2 d. Niujorko FED tyrėjų atlikta analizė rodo, kaip keli dideli atsargų portfeliai gali sumažinti pasaulinę dolerio dalį be didelio dolerio atsitraukimo. Investuotojams, vertinantiems būsimą suverenią Bitcoin paklausą, skirtumas yra tarp besikeičiančio vidurkio ir investicinio sprendimo. Linda S. Goldberg, Oliveris Hannaoui ir Sneha Parthasarathy praneša, kad pagal TVF COFER duomenis dolerio dalis…

    Read More Kodėl „Bitcoin“ buliai neturėtų supainioti mažėjančios dolerio atsargos dalies su centrinio banko pirkimuContinue

  • Nepaisant veiklos nuostolių, The9 9BIT padidėjimas padidina antrojo ketvirčio pelną
    cryptoslate

    Nepaisant veiklos nuostolių, The9 9BIT padidėjimas padidina antrojo ketvirčio pelną

    ByAdministratorius 2026-08-25

    „The9“ antrojo ketvirčio pelną lėmė 9 BIT žetonų turimų akcijų apskaita, o ne veiklos verslas, o vien tik vienas tikrosios vertės padidėjimas viršijo bendrovės pelną. Birželio 30 d. pasibaigusio ketvirčio grynasis pelnas buvo 32,4 mln. USD, palyginti su 22,6 mln. USD pirmąjį ketvirtį. Tačiau The9 užfiksavo tik 712 000 USD pajamų, nulinių pajamų iš kriptovaliutų…

    Read More Nepaisant veiklos nuostolių, The9 9BIT padidėjimas padidina antrojo ketvirčio pelnąContinue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos