Le botnet Sality, actif depuis 2003, a été démantelé le 31 août par CrowdStrike et la justice américaine, avec le soutien des polices bulgare, hongroise et roumaine. Depuis huit ans, ce réseau exploitait une technique de clipjacking pour rediriger vers ses propres portefeuilles les adresses Bitcoin et Ethereum copiées par ses victimes, causant un préjudice confirmé d’au moins 150 000 dollars. Sa structure pair-à-pair, sans serveur central, lui avait permis de survivre à plusieurs vagues de nettoyage. L’opération a permis d’isoler plus de 15 000 machines infectées réparties sur quatre pays.
Source: Lire l’article original

