Les responsables américains travaillent avec CrowdStrike pour lutter contre les logiciels malveillants à l'origine du vol de crypto-monnaie

Les responsables de l'application des lois fédérales, en collaboration avec la société de technologie de cybersécurité CrowdStrike, ont annoncé des mesures contre les entités à l'origine de logiciels malveillants qui ont permis le vol de 150 000 $ en cryptomonnaie.

Dans un communiqué publié mardi, le ministère américain de la Justice a déclaré avoir démantelé le botnet et les logiciels malveillants Sality dans le cadre d'un effort international mené avec des responsables bulgares, hongrois et roumains, ainsi que des partenaires du secteur privé CrowdStrike et la Fondation Shadowserver. Des responsables américains ont déclaré que Sality était responsable de l'installation de logiciels malveillants sur des appareils compromis depuis 2003, entraînant des vols de cryptomonnaies et des cyberattaques.

CrowdStrike a rapporté qu'au cours des huit années précédentes, les entités derrière Sality ont utilisé EggJagger, un « outil de détournement de clip qui surveille le presse-papiers pour les adresses de portefeuille de crypto-monnaie et les remplace silencieusement par des adresses contrôlées par l'opérateur », pour voler au moins 12,1 millions de roubles, soit environ 150 000 $, en crypto-monnaie. Selon l’entreprise, la valeur des actifs numériques « jamais dépensés » a culminé à environ 1,5 million de dollars en janvier 2025.

« Lorsqu'une victime copie une adresse Bitcoin ou Ethereum pour effectuer un paiement, les fonds sont redirigés », a expliqué CrowdStrike, expliquant la technique derrière le vol.

Selon CrowdStrike, les criminels derrière Sality « ont perdu la capacité de communiquer avec des machines infectées » suite aux efforts des autorités pour perturber le réseau. Des responsables américains et la société ont déclaré que Sality avait été utilisé pour voler des crypto-monnaies, tandis qu'environ 15 000 ordinateurs infectés faisaient partie d'un botnet peer-to-peer qui vérifiait si ses systèmes étaient en ligne toutes les 40 minutes.

En rapport: Un faux entretien d'embauche cryptographique a presque installé un logiciel malveillant sur mon ordinateur

Cointelegraph s'engage en faveur d'un journalisme indépendant et transparent. Cet article d'actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations précises et opportunes. Les lecteurs sont encouragés à vérifier les informations de manière indépendante.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !