CrowdStrike、联邦当局破坏与加密货币盗窃有关的俄罗斯恶意软件

CrowdStrike 和联邦当局破坏了一个长期运行的俄罗斯恶意软件行动,该行动与多年的加密货币盗窃有关。这次公私合作的打击行动凸显了加密货币窃取基础设施的根深蒂固。此次行动以 Sality 恶意软件家族为中心,是今年安全公司和检察官通过攻击技术骨干而非追查个别盗窃案来瓦解犯罪网络的更清晰案例之一。

CrowdStrike 和联邦当局破坏了一个长期运行的俄罗斯恶意软件行动,该行动与多年的加密货币盗窃有关。这次公私合作的打击行动凸显了加密货币窃取基础设施的根深蒂固。此次行动以 Sality 恶意软件家族为中心,是今年安全公司和检察官通过攻击技术骨干而非追查个别盗窃案来瓦解犯罪网络的更清晰案例之一。

CrowdStrike 和联邦当局称他们瓦解了什么

根据美国加利福尼亚中区联邦检察官办公室的说法,联邦检察官将此次行动描述为一次国际网络打击行动,破坏了 Sality 恶意软件行动。此案作为联合行动提出,而非单独执法行动。相关报道,请参阅 Robinhood 的新加密货币网络产生收入,Arbitrum 代币上涨。

据 CoinDesk 报道,CrowdStrike 与政府合作进行破坏,提供了私营安全供应商在这些行动中日益提供的威胁归因和技术瓦解。商业网络安全公司与联邦检察官的结合是使此次打击成为可能的机制。相关报道,请参阅 Ripple XRP ETF 之战:XRP 如何赢得 9 月的第一场战斗。

此次行动之所以现在具有新闻价值,是因为它针对恶意软件基础设施本身,切断了使盗窃成为可能的工具,而不是事后追查恢复。相关报道,请参阅这 3 个因素正在剧烈影响华尔街和比特币。

恶意软件如何与多年的加密货币盗窃联系起来

CoinDesk 的报道将该行动描述为秘密窃取加密货币约八年,指向一场持续的运动而非孤立事件。这一持续时间是将恶意软件直接与数字资产行业联系起来的细节。

持久性很重要,因为多年来悄悄窃取加密货币的恶意软件意味着受害者反复暴露和根深蒂固的立足点。对于加密货币持有者来说,相关性很简单:盗窃不是一次性入侵,而是一种持续的模式,直到此次破坏才停止。

为什么这次打击对加密货币安全很重要

联邦当局对加密货币窃取恶意软件的打击表明,执法部门愿意瓦解基础设施,这种方法对于依赖接触其资金的端点安全性的交易所和钱包用户来说具有重要意义。同样的执法优先态度也出现在其他最近的加密货币犯罪行动中,包括英国犯罪机构在另一项调查中冻结了一个数百万美元账户时。

协调一致的公私回应正成为此类案件的默认模板,反映了监管机构和行业正在协商交战规则的更广泛模式,正如加密货币行业对 SEC 限制措施进行反击时所看到的那样。对该行业的启示是务实的:在恶意软件层面而不仅仅是在交易所层面的安全态势,才是最终阻止持续盗窃运动的地方。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。