Le ministere de la Justice americain et la societe de cybersecurite CrowdStrike ont annonce le demantelement du botnet Sality, actif depuis 2003, apres une operation internationale menee avec les Etats-Unis, la Bulgarie, la Hongarie et la Roumanie. Pendant ses huit dernieres annees, le botnet a utilise le logiciel malveillant EggJagger, qui remplacait les adresses de portefeuille de cryptomonnaies copiees dans le presse-papiers des victimes, leur faisant envoyer leurs fonds vers l’attaquant. CrowdStrike estime le butin minimal a 150 000 dollars (12,1 millions de roubles), tandis que les cryptomonnaies jamais depensees ont atteint une valeur maximale de 1,35 million de dollars (147 millions de roubles) en janvier 2025. L’operation a permis d’isoler plus de 15 000 machines infectees a travers le monde.
Source: Lire l’article original

