CrowdStrike och federala myndigheter har tillsammans satt stopp för ett ryskt skadeprogram som under åtta års tid riktat in sig på kryptotransaktioner, uppger CoinDesk. Programmet, som fått namnet Sality, har infekterat över 15 000 datorer globalt.
Så fungerade Sality
Sality övervakade användares urklipp och letade efter kopierade bitcoin- och ethereumadresser. När en användare försökte klistra in en adress vid en transaktion byttes den automatiskt ut mot angriparens egen, vilket ledde till att offrens kryptovalutor hamnade hos hackarna.
Isolering och neutralisering
Enligt CoinDesk har CrowdStrike och brottsbekämpande myndigheter isolerat de infekterade datorerna och därmed stoppat spridningen av skadeprogrammet. Enligt CrowdStrike bedöms åtgärderna ha förhindrat ytterligare stölder av kryptovalutor. CrowdStrike beskriver neutraliseringen som ett viktigt steg för att skydda kryptoinnehavare.