8月31日に実行され、同日ラスベガスで開かれたCrowdStrikeのDay Zeroカンファレンスでライブデモとして実施された国際的な作戦により、運用者はSalityから切り離された。Salityは2003年に初めて確認されたWindows向けP2Pボットネットで、約8年間にわたり、コピーしたビットコインとイーサリアムのウォレットアドレスを攻撃者が管理するアドレスに置き換えるクリップボードハイジャッカー「EggJagger」を配布していた。CrowdStrikeのCounter Adversary Operationsチームが技術的な妨害を実施し、現在も稼働しているバージョン3と4の2つのネットワークで、感染した1万5000台超のマシンを隔離した。これにより運用者は、指示の送信や新たなペイロードの配布を行えなくなった。米司法省、FBI、国防犯罪捜査局は米国でSalityに関連するドメインを押収し、ブルガリア、ハンガリー、ルーマニアの当局は欧州の追加ドメインを停止させた。Europolによると、このインフラは過去20年間に1100万件超の固有IPアドレスと関連付けられており、ピーク時には最大100万台の感染マシンに達したという。CrowdStrikeは、EggJaggerが少なくとも1210万ルーブル(約15万ドル)を盗んだと推定している。一方、2025年1月には、未使用の保有残高が1億4700万ルーブル(135万ドル)近くに達してピークとなり、一部の報道ではその最高額を約150万ドルとしている。同社は運用者をSALTY SPIDERとして追跡しており、ロシアのバシコルトスタン共和国を拠点としている可能性が高いと評価している。被告人の名前は公表されず、逮捕も発表されていない。また、隔離しただけでは感染ホストからマルウェア自体が除去されるわけではない。