맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

샐리티 봇넷 차단, 지갑 주소 변조 악성코드 겨냥

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

미국 법무부와 크라우드스트라이크가 2003년부터 활동한 샐리티 봇넷 인프라를 차단했다. 최근 8년간 핵심 악성코드는 암호화폐 지갑 주소를 바꿔치기하는 에그재거였다.

 분리된 라우터와 증거용 USB 장치 / TokenPost.ai

분리된 라우터와 증거용 USB 장치 / TokenPost.ai

미국 법무부와 크라우드스트라이크(CrowdStrike)가 2003년부터 활동한 샐리티(Sality) 봇넷 인프라를 국제 공조로 차단했다. 샐리티는 최근 8년간 암호화폐 지갑 주소를 바꿔치기하는 에그재거(EggJagger) 악성코드를 주요 수익 수단으로 사용한 것으로 조사됐다.

미국 법무부는 1일(현지시간) 미국·불가리아·헝가리·루마니아 당국과 크라우드스트라이크, 섀도서버 재단(Shadowserver Foundation)이 샐리티 봇넷과 악성코드 인프라를 교란하는 다국적 작전을 벌였다고 밝혔다. 미국 법무부와 FBI, 국방형사수사국은 미국 내 샐리티 관련 도메인을 압수했고, 유럽 수사기관도 추가 도메인에 조치를 취했다.

크라우드스트라이크는 1일(현지시간) 공개한 분석에서 샐리티가 중앙 서버 없이 감염 기기끼리 직접 통신하는 P2P 구조였기 때문에 장기간 유지됐다고 설명했다. 크라우드스트라이크는 이 구조의 취약점을 이용해 감염 기기 1만5000대 이상을 자체 통제 싱크홀로 격리했다고 밝혔다.

크라우드스트라이크는 에그재거가 피해자의 클립보드에 복사된 비트코인(BTC)·이더리움(ETH) 지갑 주소를 운영자 주소로 바꾸는 방식으로 작동했다고 설명했다. 크라우드스트라이크는 에그재거만으로 최소 1210만 루블(약 15만 달러·약 2억1000만원)이 탈취됐고, 사용되지 않은 탈취 자산의 가치는 2025년 1월 한때 1억4700만 루블(명목 약 135만 달러·약 19억원)에 이른 것으로 추산했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기