Störung des Sality-Botnets lässt Adresswechsel-Malware aktiv

By: cryptoslate.com|2026/09/08 14:35:04

Die Störung des Sality-Botnets am 31. August hat die Fähigkeit des Betreibers, neue Malware zu verbreiten, unterbrochen, jedoch bleibt die bestehende Malware auf infizierten Geräten aktiv, so ein Bericht von CrowdStrike. Benutzer dieser Maschinen müssen die installierte Malware entfernen, die ein Tool umfasst, das Kryptowährungsadressen austauscht und potenziell Zahlungen umleitet. Das Botnet betraf weltweit über 33.000 kompromittierte Maschinen, obwohl die Anzahl der Benutzer, die Kryptowährung verloren haben, nicht angegeben ist. Das Justizministerium kündigte am 1. September 2026 eine multinationalen Operation an, nachdem US-Behörden Sality-verbundene Domains beschlagnahmt und Partner in Bulgarien, Ungarn und Rumänien Maßnahmen ergriffen hatten. CrowdStrike identifizierte EggJagger als die Hauptlast von Sality, das die Zwischenablage nach Kryptowährungsadressen überwacht und diese durch Adressen ersetzt, die vom Betreiber kontrolliert werden. Dies ermöglicht es Benutzern, unbeabsichtigt Gelder an das falsche Ziel zu senden. Die Malware kann weiterhin operieren, selbst nachdem die Kommunikation von Sality gestört wurde, was eine Entfernung durch Benutzer mit bestätigten Infektionen erforderlich macht. CrowdStrike beschreibt Sality als einen Dateiinfektor, der sich durch ausführbare Dateien und Netzwerkfreigaben verbreitet. Die Störung veränderte die Kommunikation zwischen den infizierten Maschinen und isolierte sie vom Betreiber. CrowdStrike empfiehlt Netzwerkbetreibern, Protokolle auf UDP-Verkehr zur Adresse 188.166.101[.]148 zu überprüfen, was auf eine Sality-Infektion hinweist. Das Justizministerium erklärte, dass die Shadowserver Foundation mit Internetdienstanbietern zusammenarbeitet, um Infektionen zu identifizieren und betroffenen Benutzern zu helfen.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]