2026年 9 月3, 星期四
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

運作 23 年 Sality 殭屍網絡遭國際聯手干擾,逾 1.5 萬部感染裝置與操作者斷線

作者: 安菲
2026-09-03
閱讀時間: 約 1 分鐘
A A
運作 23 年 Sality 殭屍網絡遭國際聯手干擾,逾 1.5 萬部感染裝置與操作者斷線
分享到 Facebook分享到 X

美國司法部宣布,一項由美國主導、涉及保加利亞、匈牙利及羅馬尼亞的跨國網絡執法行動,已成功干擾長期運作的 Sality 殭屍網絡。行動由美國司法部、聯邦調查局及國防刑事調查局參與,並獲 Europol 、 Eurojust 、 CrowdStrike 及 Shadowserver Foundation 等機構支援。

從檔案感染病毒演變成 P2P 網絡

Sality 最早於 2003 年出現,最初是一種能夠感染 Windows 執行檔的惡意程式,其後逐步發展成去中心化的點對點、即 P2P 殭屍網絡。病毒可附著於電腦內的執行檔,並透過共享資料夾、 USB 儲存裝置及檔案分享網絡繼續傳播。

與依賴中央指揮伺服器的傳統殭屍網絡不同,Sality 受感染裝置可直接互相交換節點及指令。即使部分伺服器或電腦被關閉,其他節點仍能維持網絡運作,令 Sality 多年來難以透過一般查扣伺服器的方式徹底打擊。

Europol 表示,Sality 全盛時期可讓操作者接觸多達約 100 萬部受感染電腦。截至此次行動,歷年與其基礎設施相關的獨立 IP 地址超過 1,100 萬個。 CrowdStrike 則估計,行動前仍有超過 1.5 萬部受感染電腦可接收 Sality 傳送的惡意載荷。

反用 P2P 架構切斷操作者控制

此次行動的核心是 P2P「沉洞」即 sinkholing,以及節點清單操控技術。 Sality 電腦會儲存一份「超級節點」清單,並約每 40 分鐘確認相關節點是否仍然在線。

CrowdStrike 研究人員利用 Sality 節點缺乏身分驗證的弱點,逐步從感染裝置的清單中剔除原有惡意節點,再插入由資安團隊控制的沉洞節點。受感染電腦因而陸續與真正操作者失去聯絡,無法再取得新指令或下載其他惡意程式。

美國當局同時查扣境內與 Sality 有關的網域,保加利亞、匈牙利及羅馬尼亞執法機關亦處理位於歐洲的相關網域,進一步封鎖 Sality 用於下載惡意載荷的後備途徑。

曾以剪貼簿劫持方式盜取加密貨幣

Sality 本身主要作為其他惡意程式的派送平台,歷年曾被用於散播密碼竊取工具、垃圾郵件程式、代理伺服器軟件、網絡滲透工具及分散式阻斷服務攻擊程式。

CrowdStrike 表示,過去約八年,Sality 主要派送名為 EggJagger 的「剪貼簿劫持」程式。當使用者複製 Bitcoin 或 Ethereum 錢包地址時,EggJagger 會把地址暗中替換成攻擊者控制的地址,令加密貨幣轉入犯罪者錢包。 CrowdStrike 估計,操作者僅透過這種方式便至少竊取約 15 萬美元加密貨幣,其他惡意載荷帶來的收入則未被計入。

控制網絡被切斷不等於病毒完全消失

CrowdStrike 稱,Sality 目前已不再由原操作者控制,但強調行動只能阻止感染裝置接收新的惡意載荷,電腦內原有的 Sality 程式及此前下載的其他惡意軟件仍可能繼續運作。

Shadowserver Foundation 正與網絡服務供應商及各國電腦保安事故應變小組合作,識別感染來源並通知受害者。由於尚未有人被捕,操作者亦可能嘗試建立新的惡意網絡,因此此次行動應被視為成功中和 Sality 現有控制架構,而非已消除所有感染及後續威脅。

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: CrowdStrikeEurojustEuropolSalityShadowserver Foundation保加利亞匈牙利司法部國防刑事調查局感染裝置操作者斷線殭屍網絡羅馬尼亞美國聯邦調查局
上一篇

新澤西州將 Kalshi 爭議送上最高法院,預測市場監管戰升級

  • 熱門文章
  • 最新文章
比特幣市值超越黃金?趙長鵬:下一輪牛市有望實現

比特幣市值超越黃金?趙長鵬:下一輪牛市有望實現

比特幣大戶轉攻為守!Strategy 設立「14 億美元現金儲備」、大砍全年財測

Strategy 淨槓桿率降至「接近零」,美元流動性達 66.9 億美元

薩爾瓦多比特幣海灘退燒!餐廳整月僅收 1 筆 BTC,民間回歸傳統刷卡

薩爾瓦多比特幣海灘退燒!餐廳整月僅收 1 筆 BTC,民間回歸傳統刷卡

復盤 Friend.tech 上線 20 天:零成本白嫖 2500 枚 ETH,爆紅是一場預謀?

$FRIEND 瘋漲超過 1350%!麻吉大哥要重振 Friend.tech 、砸 100 萬美元提收購

運作 23 年 Sality 殭屍網絡遭國際聯手干擾,逾 1.5 萬部感染裝置與操作者斷線

運作 23 年 Sality 殭屍網絡遭國際聯手干擾,逾 1.5 萬部感染裝置與操作者斷線

預測市場踩紅線?華盛頓州控告 Kalshi 違反賭博法、美各州監管戰火升溫

新澤西州將 Kalshi 爭議送上最高法院,預測市場監管戰升級

去年底就收到傳票!Robinhood:加密幣業務遭美國 SEC 調查

Robinhood 迷因幣熱潮兩面刃:信用卡結帳惹合規爭議、鏈上疑現 2,000 萬美元巨額滑價

比特幣跌向 7.5 萬美元!市場緊盯「黃金交叉」訊號,下一波大行情要來了?

比特幣 9 月首兩日暫跌逾 2.6%,全球債市拋售考驗 8 月升浪

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ info@blockcast.it

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺