
Des responsables américains collaborent avec CrowdStrike pour lutter contre le logiciel malveillant à l’origine de vols de cryptomonnaies
Les autorités fédérales et des partenaires du secteur privé ont participé à une opération visant à perturber un logiciel malveillant qui a redirigé environ 150 000 dollars en cryptomonnaies au cours des huit dernières années.

Des responsables fédéraux chargés de l’application de la loi, travaillant avec l’entreprise de technologies de cybersécurité CrowdStrike, ont annoncé des mesures contre les entités à l’origine d’un logiciel malveillant qui a permis de voler 150 000 dollars en cryptomonnaies.
Dans un avis publié mardi, le ministère américain de la Justice a déclaré avoir perturbé le botnet et le logiciel malveillant Sality dans le cadre d’une opération internationale menée avec des responsables bulgares, hongrois et roumains, ainsi qu’avec les partenaires du secteur privé CrowdStrike et la Shadowserver Foundation. Des responsables américains ont déclaré que Sality était responsable de l’installation de logiciels malveillants sur des appareils compromis depuis 2003, ce qui a entraîné des vols de cryptomonnaies et des cyberattaques.
CrowdStrike a indiqué qu’au cours des huit années précédentes, les entités à l’origine de Sality avaient utilisé EggJagger, un « outil de détournement du presse-papiers qui surveille celui-ci à la recherche d’adresses de portefeuilles crypto et les remplace silencieusement par des adresses contrôlées par l’opérateur », pour voler au moins 12,1 millions de roubles, soit environ 150 000 dollars, en cryptomonnaies. Selon l’entreprise, la valeur des actifs numériques « jamais dépensés » a atteint un pic d’environ 1,5 million de dollars en janvier 2025.
« Lorsqu’une victime copie une adresse Bitcoin ou Ethereum pour effectuer un paiement, les fonds sont redirigés », a déclaré CrowdStrike en expliquant la technique à l’origine du vol.
Selon CrowdStrike, les criminels à l’origine de Sality « ont perdu la capacité de communiquer avec les machines infectées » à la suite des efforts des autorités pour perturber le réseau. Des responsables américains et l’entreprise ont déclaré que Sality était utilisé pour voler des cryptomonnaies, tandis qu’environ 15 000 ordinateurs infectés constituaient une partie d’un botnet pair-à-pair qui vérifiait toutes les 40 minutes si ses systèmes étaient en ligne.
À lire aussi : Un faux entretien d’embauche dans le secteur des cryptomonnaies a failli installer un logiciel malveillant sur mon ordinateur

