O Departamento de Justiça dos EUA informou que desmantelou a botnet Sality em uma operação com autoridades da Bulgária, Hungria e Romênia, além da CrowdStrike e da Shadowserver Foundation. Segundo o governo americano, a infraestrutura era usada para instalar malware em dispositivos comprometidos desde 2003, com impacto em roubos de criptomoedas e outros ataques cibernéticos.
A CrowdStrike disse que os operadores ligados à Sality usaram, nos últimos oito anos, uma ferramenta chamada EggJagger para desviar fundos. Trata-se de um caso de clipjacking: o malware monitora a área de transferência do computador em busca de endereços de carteiras de cripto e troca o endereço copiado por outro, controlado pelo atacante, sem que a vítima perceba.
De acordo com a empresa, o esquema roubou pelo menos 12,1 milhões de rublos, o equivalente a cerca de US$ 150.000 (aprox. R$ 870 mil) em criptomoedas. A CrowdStrike também afirmou que os ativos digitais “nunca gastos” ligados à operação chegaram a cerca de US$ 1,5 milhão (aprox. R$ 8,7 milhões) em janeiro de 2025.
Para quem negocia cripto no Brasil, o alerta é simples: conferir o endereço da carteira antes de enviar fundos ajuda a evitar golpes que alteram o texto copiado na área de transferência.




