活了20多年的感染型病毒网络终于被端

admin 2026-09-10 05:09:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分析存活20余年的Sality文件感染型病毒家族,该病毒具备P2P僵尸网络能力,巅峰期控制百万台机器,累计关联超1100万IP。2026年8月31日,美国DOJ、FBI联合多国执法机构及CrowdStrike等公司,通过节点列表操纵技术成功摧毁该僵尸网络。病毒主要payload为EggJagger剪贴板劫持工具,窃取加密货币。文章提供清除建议、IOC及YARA检测规则。 综合评分: 90 文章分类: 恶意软件,威胁情报,应急响应,漏洞分析


活了20多年的感染型病毒网络终于被端

原创

黑鸟 黑鸟

黑鸟

2026年9月6日 23:50 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Sality 是一款历史悠久的 Windows 文件感染型病毒家族,最早于 2003 年出现,在 2008‑2012 年达到爆发高峰。

该病毒家族别名较多,不同安全厂商命名并不统一,常见别名包括 Kookoo、Win32.Sector、Trojan.Win32.Vilsel 等,行业报告中一般优先使用 Win32/Sality 作为标准家族名称。

主机感染 Sality 之后,病毒会将恶意代码嵌入本地磁盘以及 U 盘、移动硬盘等外接存储内的 exe、scr 可执行文件,同时注入系统进程完成内存驻留。

评论:0   参与:  0