كراودسترايك والوكالات الفيدرالية تُدمر برامج ضارة روسية سرقت العملات المشفرة لمدة 8 سنوات

icon MarsBit
مشاركة
AI summary iconملخص
لقد أوقفت CrowdStrike والوكالات الفيدرالية شبكة Sality المدعومة من روسيا، التي سرقت العملات المشفرة لمدة ثمانية سنوات. استخدم البرنامج الضار، النشط منذ عام 2003، اختطاف الحافظة لإعادة توجيه مدفوعات العملات المشفرة عبر EggJagger. انتشر Sality عبر شبكة ند لند ومن خلال الأقراص القابلة للإزالة. سمح خلل في شبكته لـ CrowdStrike بعزل 15,000 جهاز مصاب. وقالت وزارة العدل الأمريكية إن العملية كانت مقرها في روسيا. سرق المهاجمون حوالي 150,000 دولار، مع بقاء 135,000 دولار في أصول غير مستخدمة بحلول أوائل عام 2025. يتوافق إيقاف العملية مع جهود CFT ويؤثر على السيولة وأسواق العملات المشفرة.

موقع Mars Finance يفيد أن شركة الأمن السيبراني الأمريكية CrowdStrike، بالتعاون مع السلطات الفيدرالية الأمريكية، دمرت مؤخرًا شبكة البوتات الضارة ذات الخلفية الروسية Sality. وقد كانت هذه البرمجية الخبيثة نشطة منذ عام 2003، وخلال الثماني سنوات الماضية، استمرت في اختطاف مدفوعات العملات المشفرة من الأجهزة المصابة. ويُعرف الجزء الأساسي من هذه البرمجية باسم EggJagger، والذي يراقب الحافظة، وعندما يكتشف نصًا يشبه عناوين البيتكوين أو الإيثيريوم، يستبدله بعنوان يتحكم فيه المهاجمون، مما يؤدي إلى تحويل أموال الضحايا دون علمهم عند لصق عنوان التحويل. ولا تمتلك Sality خادمًا مركزيًا يمكن مصادرته، بل تتواصل الأجهزة المصابة مباشرة مع بعضها البعض، وتتحقق كل 40 دقيقة من حالة العقد النظيرية، وتنتشر عبر مشاركات الشبكة وأقراص USB. واستغلت CrowdStrike ثغرة أمنية في هذه الآلية لاستبدال الخادم الخاص بها بعناوين نظيرية حقيقية، مما قطع الاتصال بين أكثر من 15,000 جهاز مصاب والشبكة. وتم عرض هذا الإجراء مباشرة خلال قمة CrowdStrike Day Zero في لاس فيغاس يوم الاثنين، وأفاد وزارة العدل الأمريكية أن العملية استندت إلى معلومات تتعلق بروسيا. وتقدر CrowdStrike أن المهاجمين سرقوا على الأقل 12.1 مليون روبل (حوالي 150,000 دولار أمريكي) على مدى ثماني سنوات، ولم تُستخدم معظم العملات المشفرة المسروقة، وارتفعت قيمة هذه الأصول غير المستخدمة إلى حوالي 1.35 مليون دولار في بداية عام 2025 مع ارتفاع أسعار العملات. وحذرت الجهات الرسمية المستخدمين من التحقق من الحرفين الأول والأخير من عناوين العملات المشفرة بعد لصقها لتجنب هجمات اختطاف الحافظة هذه.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.