CrowdStrike ve federal kolluk kuvvetleri, kopyalanan cüzdan adreslerini saldırganların kontrolündeki adreslerle değiştirerek kripto para ödemelerini ele geçiren Rusya merkezli Sality botnetini çökertti.
Kötü amaçlı yazılım, merkezi bir sunucu olmadan çalıştı ve ağ paylaşımları ile USB sürücüleri aracılığıyla yayıldı, ancak CrowdStrike, 15.000’den fazla enfekte bilgisayarı devre dışı bırakmak için bir güvenlik açığından yararlandı.
Sality, sekiz yıl boyunca en az 12,1 milyon ruble veya yaklaşık 150.000 dolar çaldı ve bu durum, kripto para adreslerini yapıştırdıktan sonra ilk ve son karakterlerini kontrol etmenin önemini vurgulamaktadır.
https://www.coindesk.com/tech/2026/09/02/crowdstrike-and-federal-authorities-dismantle-russian-malware-that-secretly-stole-crypto-for-8-years