es
Volver a la lista

Funcionarios estadounidenses colaboran con CrowdStrike para combatir el malware detrás del robo de criptomonedas

source-logo  cointelegraph.es 1 h
image

Funcionarios federales encargados de hacer cumplir la ley, en colaboración con la empresa de tecnología de ciberseguridad CrowdStrike, anunciaron medidas contra las entidades detrás de un malware que permitió robar 150.000 dólares en criptomonedas.

En un aviso del martes, el Departamento de Justicia de Estados Unidos dijo que había desarticulado la botnet y el malware Sality en una operación internacional con funcionarios de Bulgaria, Hungría y Rumanía, así como con los socios del sector privado CrowdStrike y la Shadowserver Foundation. Funcionarios estadounidenses dijeron que Sality era responsable de instalar malware en dispositivos comprometidos desde 2003, lo que provocó robos de criptomonedas y ciberataques.

CrowdStrike informó que, durante los ocho años anteriores, las entidades detrás de Sality utilizaron EggJagger, una «herramienta de clipjacking que supervisa el portapapeles en busca de direcciones de billeteras de criptomonedas y las reemplaza silenciosamente por direcciones controladas por el operador», para robar al menos 12,1 millones de rublos, o unos 150.000 dólares, en criptomonedas. Según la empresa, el valor de los activos digitales «que nunca se gastaron» alcanzó un máximo de unos 1,5 millones de dólares en enero de 2025.

«Cuando una víctima copia una dirección de Bitcoin o Ethereum para realizar un pago, los fondos son redirigidos», dijo CrowdStrike al explicar la técnica detrás del robo.

Según CrowdStrike, los delincuentes detrás de Sality «perdieron la capacidad de comunicarse con las máquinas infectadas» como resultado de los esfuerzos de las autoridades para desarticular la red. Funcionarios estadounidenses y la empresa dijeron que Sality se utilizó para robar criptomonedas, mientras que unos 15.000 ordenadores infectados formaban parte de una botnet entre pares que comprobaba si sus sistemas estaban conectados cada 40 minutos.

cointelegraph.es