Компания CrowdStrike, в сотрудничестве с федеральными правоохранительными органами, успешно остановила вредоносное ПО Sality, которое на протяжении восьми лет подменяло адреса криптокошельков и перенаправляло платежи на счета злоумышленников. Операция привела к отключению более 15 000 зараженных устройств, использовав слабое место в механизме связи ботнета, что значительно снизило угрозу кражи криптовалюты.
Вредоносная программа Sality действовала, не полагаясь на один центральный сервер, а использовала сеть зараженных устройств, которые общались друг с другом напрямую. Схема позволяла злоумышленникам за восемь лет получить как минимум 12,1 миллиона рублей (около 150 000 долларов). После вмешательства CrowdStrike часть нетронутых активов увеличилась в стоимости до 1,35 миллиона долларов.
Эта операция важна не только для защиты криптовалютных активов, но и для повышения осведомленности о киберугрозах в сфере цифровых финансов. Успешное предотвращение кражи средств подчеркивает необходимость сотрудничества между частными компаниями и государственными органами в борьбе с киберпреступностью, что может оказать значительное влияние на безопасность пользователей криптовалюты.