一项国际行动于8月31日执行,并于当天在拉斯维加斯CrowdStrike Day Zero会议的现场演示中展开,切断了运营者与Sality之间的联系。Sality是一个于2003年首次出现的Windows P2P僵尸网络,约有8年时间传播EggJagger——一种剪贴板劫持恶意软件,会将复制的比特币和以太坊钱包地址替换为攻击者控制的地址。CrowdStrike反对手行动团队实施了技术干扰,将两个仍在活跃的网络——版本3和版本4——中的逾15,000台受感染机器隔离,使运营者无法再下发任务或新的有效载荷。美国司法部、联邦调查局和国防部刑事调查局查扣了与Sality有关的美国域名;保加利亚、匈牙利和罗马尼亚的执法机构则关闭了其他欧洲域名。Europol表示,过去20年间,该基础设施与超过1,100万个独立IP地址有关联,感染机器数量峰值一度达到100万台。CrowdStrike估计,EggJagger至少窃取了1,210万卢布,约合150,000美元;而从未被花费的持仓在2025年1月达到约1.47亿卢布,即135万美元的峰值,部分账户给出的最高值接近150万美元。该公司将该运营者标记为SALTY SPIDER,并评估其很可能位于俄罗斯巴什科尔托斯坦共和国;目前没有公布被告姓名,也未宣布逮捕行动,而且隔离本身并不会从受感染主机中移除恶意软件。