O que aconteceu
Autoridades federais dos Estados Unidos, em colaboração com a empresa de segurança cibernética CrowdStrike, anunciaram ações contra entidades responsáveis por um malware que causou o desvio de aproximadamente $150.000 em criptomoedas ao longo dos últimos oito anos.
Detalhes da operação
Em um comunicado divulgado na terça-feira, o Departamento de Justiça dos EUA informou que conseguiu desmantelar a botnet Sality, em uma operação internacional que contou com a ajuda de autoridades da Bulgária, Hungria e Romênia, além da parceria com a CrowdStrike e a Shadowserver Foundation. O malware Sality, que vem sendo utilizado desde 2003, foi responsável por instalar software malicioso em dispositivos comprometidos, resultando em roubos de criptomoedas e ataques cibernéticos.
A técnica de roubo
A CrowdStrike revelou que, nos últimos oito anos, os responsáveis pelo Sality utilizaram uma ferramenta chamada EggJagger. Este “clipjacking tool” monitorava a área de transferência do usuário em busca de endereços de wallets de criptomoedas e os substituía silenciosamente por endereços controlados pelos operadores do malware, resultando no roubo de pelo menos 12,1 milhões de rublos, aproximadamente $150.000.
Impacto nas comunicações
De acordo com a CrowdStrike, as ações das autoridades resultaram na perda de comunicação dos criminosos com as máquinas infectadas. A botnet Sality, composta por cerca de 15.000 computadores infectados, verificava a atividade de seus sistemas a cada 40 minutos.
Por que isso importa
A luta contra o malware que afeta o ecossistema de criptomoedas é crucial para proteger os usuários e a integridade das transações. A operação bem-sucedida das autoridades e da CrowdStrike ressalta a importância da colaboração entre o setor público e privado na mitigação de ameaças cibernéticas.
Com a crescente adoção de criptomoedas, a segurança digital se torna uma prioridade, e ações como essa são fundamentais para manter a confiança dos investidores e usuários no mercado.
