در حال انتقال به :
پایان فعالیت شبکه سالیتی؛ بدافزاری که آدرس کیف پول رمزارزها را تغییر می‌داد...
mihanblockchain.com/sality-malware-crypto-theft-us-federal/

مقام‌های فدرال آمریکا با همکاری شرکت امنیت سایبری کراوداسترایک (CrowdStrike) و چند نهاد بین‌المللی، شبکه بدافزاری «سالیتی» (Sality) را مختل کردند. این شبکه که از سال ۲۰۰۳ فعال بوده، برای آلوده‌کردن دستگاه‌ها و انجام حملات سایبری استفاده می‌شد و در سال‌های اخیر دست‌کم ۱۵۰ هزار دلار رمزارز به سرقت برده است.

به گزارش میهن بلاکچین، وزارت دادگستری آمریکا اعلام کرد این عملیات با همکاری مقام‌های بلغارستان، مجارستان و رومانی و همچنین بنیاد شدو‌سرور (Shadowserver Foundation) انجام شده است. کراوداسترایک می‌گوید عاملان سالیتی طی هشت سال گذشته با استفاده از ابزاری به نام EggJagger، دست‌کم ۱۲.۱ میلیون روبل، معادل حدود ۱۵۰ هزار دلار رمزارز، به سرقت برده‌اند.

EggJagger با نظارت بر حافظه موقت (Clipboard) دستگاه قربانی، آدرس کیف پول رمزارز را شناسایی و هنگام کپی‌شدن، آن را با آدرس تحت کنترل مهاجم جایگزین می‌کرد. به این ترتیب، کاربر تصور می‌کرد رمزارز را به آدرس موردنظر خود ارسال می‌کند، اما وجه در نهایت به کیف پول مهاجم منتقل می‌شد.

ارزش رمزارزهای مسروقه‌ای که مهاجمان هنوز خرج نکرده بودند نیز در ژانویه ۲۰۲۵ به حدود ۱.۵ میلیون دلار رسیده بود.

مقام‌های آمریکایی و کراوداسترایک اعلام کردند عملیات اخیر باعث شد عاملان سالیتی توانایی برقراری ارتباط با رایانه‌های آلوده را از دست بدهند. حدود ۱۵ هزار دستگاه آلوده بخشی از این شبکه همتابه‌همتا بودند و هر ۴۰ دقیقه وضعیت اتصال خود را بررسی می‌کردند.

با مختل‌شدن این زیرساخت، فعالیت شبکه سالیتی و توانایی آن برای اجرای حملات سایبری و سرقت رمزارز محدود شده است.

پایان فعالیت شبکه سالیتی؛ بدافزاری که آدرس کیف پول رمزارزها را تغییر می‌داد
دسته رمزارز
21:04 1405/06/12