Une opération multinationale associant CrowdStrike, le ministère américain de la Justice, le FBI et les forces de l’ordre européennes a démantelé le botnet Sality et sa charge utile EggJagger, qui volait des cryptoactifs depuis environ huit ans. Le malware remplaçait les adresses de portefeuille copiées par les victimes par des adresses contrôlées par les attaquants, détournant ainsi au moins 12,1 millions de roubles, tandis que les avoirs en cryptoactifs non dépensés ont atteint environ 147 millions de roubles en janvier 2025. Le botnet a infecté plus de 15 000 appareils depuis 2003, et son opérateur, identifié sous le nom de SALTY SPIDER et vraisemblablement basé en Russie, échappe pour l’instant à toute poursuites.
Source: Lire l’article original

