CrowdStrike và cơ quan thực thi pháp luật Mỹ đã triệt phá botnet Sality của Nga, mạng mã độc hoạt động từ năm 2003 và âm thầm thay địa chỉ BTC, ETH trong clipboard để chiếm đoạt tiền khi người dùng chuyển tài sản.
Các địa chỉ liên quan đã lấy cắp ít nhất khoảng 12,1 triệu RUB, tương đương 150.000 USD. Số tài sản chưa bị rút từng tăng lên khoảng 1,35 triệu USD vào đầu năm 2025.
Sality phát tán qua kết nối ngang hàng, chia sẻ mạng LAN và ổ USB mà không cần máy chủ trung tâm. Nhóm xử lý đã khai thác lỗ hổng trong cơ chế xác minh danh tính của các nút mạng để can thiệp vào botnet.
Trong một cuộc trình diễn trực tiếp, nhóm này đã ngắt kết nối hơn 15.000 thiết bị bị nhiễm khỏi Sality. Hiện chưa có thêm chi tiết về danh tính các địa chỉ nhận tiền bị thay thế.