
O que aconteceu
CrowdStrike e o Departamento de Justiça dos EUA relataram o isolamento de mais 15 000 máquinas infectadas em quatro países.
Por que importa
A operação afetou mais 15 000 máquinas infectadas em quatro países e está ligada ao alegado roubo de Bitcoin e Ethereum ao longo de oito anos.
CrowdStrike e o Departamento de Justiça dos EUA isolaram mais 15 000 computadores infectados como parte de uma operação contra a botnet Sality. De acordo com a Decrypt, as ações afetaram quatro países e ocorreram após oito anos de roubo de Bitcoin e Ethereum.
Para o mercado de criptomoedas, isso é importante como um exemplo de ataque que pode ter durado anos e afetado usuários em diferentes países. No entanto, as informações fornecidas baseiam-se apenas em uma breve descrição da Decrypt: não há detalhes sobre o mecanismo de isolamento, o número de vítimas ou o volume de ativos roubados.
Fatos confirmados
- CrowdStrike e o Departamento de Justiça dos EUA isolaram mais 15 000 máquinas infectadas.
- A operação contra a botnet Sality abrangeu quatro países.
- A Sality está associada ao roubo de Bitcoin e Ethereum por oito anos.
- A única fonte fornecida é a Decrypt; seu material é apresentado no pacote como independente, mas a base de evidências é limitada aos metadados.
Contexto
A reportagem trata do desmantelamento da rede maliciosa Sality e sua conexão com o roubo de criptoativos. Detalhes da operação não são fornecidos no pacote original.
O que ainda não se sabe
- Como exatamente a CrowdStrike e o Departamento de Justiça dos EUA isolaram as máquinas infectadas?
- Quais são os quatro países que participaram da operação?
- Qual foi o volume de Bitcoin e Ethereum roubados e quantos usuários foram afetados?
- Há confirmação da operação por fontes primárias?
- O que aconteceu com os operadores da botnet e sua infraestrutura remanescente?
Contexto editorial
Confiança: média
A provável consequência é uma redução temporária da infraestrutura disponível da Sality e maior atenção à proteção de carteiras de criptomoedas. O próximo sinal verificável serão os detalhes da operação ou confirmação pelos participantes primários. Incerteza substancial permanece devido à fonte única e à ausência do texto completo do material.