{"id":170416,"date":"2026-09-02T16:49:35","date_gmt":"2026-09-02T16:49:35","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=170416"},"modified":"2026-09-02T16:49:38","modified_gmt":"2026-09-02T16:49:38","slug":"crowdstrike-y-el-doj-desmantelan-la-botnet-sality-en-un-gran-golpe-contra-las-criptomonedas","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/crowdstrike-y-el-doj-desmantelan-la-botnet-sality-en-un-gran-golpe-contra-las-criptomonedas\/","title":{"rendered":"CrowdStrike y el DOJ Desmantelan la Botnet Sality en un Gran Golpe contra las Criptomonedas"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>CrowdStrike y el Departamento de Justicia desmantelaron Sality, una botnet activa desde 2003 que oper\u00f3 durante ocho a\u00f1os robando criptomonedas.<\/li>\n<li>La herramienta maliciosa EggJagger reemplazaba direcciones de wallets en el portapapeles, desviando pagos en Bitcoin y Ethereum a cuentas del atacante.<\/li>\n<li>Las autoridades aislaron m\u00e1s de 15.000 m\u00e1quinas infectadas en cuatro pa\u00edses; las criptomonedas nunca gastadas alcanzaron un pico de $1,35 millones.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><strong>CrowdStrike<\/strong>\u00a0y el Departamento de Justicia de Estados Unidos\u00a0<b><a href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/inside-sality-botnet-disruption-operation\/\" target=\"_blank\" rel=\"noopener\">anunciaron<\/a> el desmantelamiento de Sality<\/b>, una\u00a0<b>botnet<\/b>\u00a0activa desde\u00a0<b>2003\u00a0<\/b>que pas\u00f3 sus \u00faltimos ocho a\u00f1os\u00a0<strong>interceptando pagos en criptomonedas<\/strong>\u00a0mediante la\u00a0<b>manipulaci\u00f3n de direcciones de <a href=\"https:\/\/crypto-economy.com\/es\/kucoin-web3-wallet-mejora-su-infraestructura\/\" target=\"_blank\" rel=\"noopener\">wallets<\/a><\/b>\u00a0en computadoras infectadas. La operaci\u00f3n involucr\u00f3 tambi\u00e9n al FBI, al Defense Criminal Investigative Service y a fuerzas policiales de Bulgaria, Hungr\u00eda y Rumania.<!--more--><\/p>\n<p style=\"text-align: justify\">El mecanismo central del robo era\u00a0<b>EggJagger<\/b>, una herramienta que\u00a0<b>monitoreaba el portapapeles<\/b>\u00a0de cada m\u00e1quina comprometida. Cuando una v\u00edctima copiaba una\u00a0<b>direcci\u00f3n de Bitcoin o Ethereum<\/b>\u00a0para realizar una transferencia, EggJagger\u00a0<strong>la reemplazaba en tiempo real<\/strong>\u00a0por una direcci\u00f3n controlada por el atacante. El dinero llegaba a manos del ladr\u00f3n sin que el usuario notara diferencia alguna.<\/p>\n<p style=\"text-align: justify\">CrowdStrike estima que solo a trav\u00e9s de EggJagger el responsable acumul\u00f3 un m\u00ednimo de\u00a0<b>12,1 millones de rublos<\/b>, equivalentes a unos\u00a0<b>$150.000<\/b>. Las monedas robadas, sin embargo,\u00a0<strong>nunca fueron gastadas en su mayor\u00eda<\/strong>, decisi\u00f3n que result\u00f3 m\u00e1s redituable de lo esperado: el portafolio intacto alcanz\u00f3 un pico estimado de 147 millones de rublos en enero de 2025, unos $<b>1,35 millones nominales<\/b>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-148901 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Hack.png\" alt=\"Crowdstrike sality hack\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Hack.png 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Hack-300x88.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Hack-768x225.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: left\">CrowdStrike Hizo Caer a Sality con su Propia Arquitectura<\/h2>\n<p style=\"text-align: justify\">Sality sobrevivi\u00f3 m\u00e1s de dos d\u00e9cadas porque\u00a0<b>operaba sin un servidor central<\/b>. Las m\u00e1quinas infectadas se comunicaban directamente entre s\u00ed, y el malware\u00a0<strong>se propagaba adjunt\u00e1ndose a archivos ejecutables<\/strong>\u00a0compartidos en redes locales y unidades removibles. Esa arquitectura <a href=\"https:\/\/crypto-economy.com\/es\/kucoin-alerta-sobre-la-creciente-crisis-defi-con-32-ataques-de-manipulacion-de-precios\/\" target=\"_blank\" rel=\"noopener\"><strong>descentralizada<\/strong> <\/a>era, parad\u00f3jicamente, su punto d\u00e9bil.<\/p>\n<p style=\"text-align: justify\">El equipo Counter Adversary Operations de CrowdStrike aprovech\u00f3 que los bots\u00a0<b>aceptaban\u00a0cualquier m\u00e1quina que respondiera correctamente al protocolo de handshake<\/b>, sin verificar la identidad del interlocutor. Usando ese acceso,\u00a0<strong>eliminaron los pares leg\u00edtimos de las listas de cada bot<\/strong>\u00a0e insertaron sus propios sinkholes, aislando m\u00e1s de 15.000 equipos en todo el mundo.<\/p>\n<p style=\"text-align: justify\">El Departamento de Justicia incaut\u00f3 dominios vinculados a Sality en\u00a0<b>Estados Unidos<\/b>, mientras las autoridades europeas hicieron lo propio en sus jurisdicciones. La Shadowserver Foundation coordina con proveedores de internet para\u00a0<b>notificar a las <a href=\"https:\/\/crypto-economy.com\/es\/the-sandbox-reembolsara-en-su-totalidad-a-las-victimas-del-exploit-en-su-bridge-tras-el-robo-de-697-000-dolares-en-sand\/\" target=\"_blank\" rel=\"noopener\">v\u00edctimas<\/a><\/b>. CrowdStrike advirti\u00f3 que el malware\u00a0<strong>sigueactivo en los equipos comprometidos<\/strong>\u00a0<b>hasta que sea eliminado manualmente<\/b>, e identific\u00f3 al operador bajo el nombre de seguimiento SALTY SPIDER.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: CrowdStrike y el Departamento de Justicia desmantelaron Sality, una botnet activa desde 2003 que oper\u00f3 durante ocho a\u00f1os robando criptomonedas. La herramienta maliciosa EggJagger reemplazaba direcciones de wallets en el portapapeles, desviando pagos en Bitcoin y Ethereum a cuentas del atacante. Las autoridades aislaron m\u00e1s de 15.000 m\u00e1quinas infectadas en &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"CrowdStrike y el DOJ Desmantelan la Botnet Sality en un Gran Golpe contra las Criptomonedas\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/crowdstrike-y-el-doj-desmantelan-la-botnet-sality-en-un-gran-golpe-contra-las-criptomonedas\/#more-170416\" aria-label=\"Leer m\u00e1s sobre CrowdStrike y el DOJ Desmantelan la Botnet Sality en un Gran Golpe contra las Criptomonedas\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":170426,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"CrowdStrike y el DOJ desmantelaron Sality, una botnet activa desde 2003 que oper\u00f3 durante ocho a\u00f1os robando criptomonedas.","footnotes":""},"categories":[971],"tags":[4678,9460,62],"class_list":["post-170416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-doj","tag-hackers","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/170416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=170416"}],"version-history":[{"count":3,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/170416\/revisions"}],"predecessor-version":[{"id":170428,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/170416\/revisions\/170428"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/170426"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=170416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=170416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=170416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}