قالت وزارة العدل الأمريكية إن عملية دولية شملت قوات إنفاذ القانون الأوروبية وشركاء من القطاع الخاص عطلت عمليات Sality، وقطعت الاتصال بين شبكة البرمجيات الخبيثة ومشغلها. وكان قد رُبط Sality بسرقة العملات المشفرة وهجمات سيبرانية أخرى.
قالت وزارة العدل الثلاثاء إن السلطات في بلغاريا وهنغاريا ورومانيا شاركت في الجهد إلى جانب CrowdStrike ومؤسسة Shadowserver. وفقًا لمسؤولين أمريكيين، كان شبكة البرمجيات الخبيثة تُصيب الأجهزة وتُثبّت البرمجيات الخبيثة منذ عام 2003.
إعادة توجيه مدفوعات العملات المشفرة بواسطة EggJagger
على مدار السنوات الثمانية السابقة، استخدم مشغل Sality أداة سرقة مقاطع تُعرف باسم EggJagger لسرقة ما لا يقل عن 12.1 مليون روبل، ما يعادل حوالي 150,000 دولار أمريكي بالعملات المشفرة، وفقًا لـ CrowdStrike.
راقب EggJagger حافظات الأجهزة للعناوين المحفظة الخاصة بالعملات المشفرة واستبدلها بعناوين يتحكم بها المشغل. ونتيجة لذلك، يمكن إعادة توجيه المدفوعات عندما قام الضحايا بنسخ عناوين البيتكوين أو الإيثيريوم قبل إجراء التحويلات.
قالت CrowdStrike إن قيمة الأصول الرقمية المسروقة التي لم تُنفق بلغ ذروتها حوالي 147 مليون روبل، أو ما يقارب 1.35 مليون دولار، في يناير 2025.
التعطيل يقطع الاتصال بين المشغل والحاسوبات المصابة
وفقًا لـ CrowdStrike، قطعت العملية قدرة مشغّل Sality على التواصل مع الآلات المخترقة.
كان أكثر من 15,000 جهاز مصاب جزءًا من شبكة البوتات الند للند الخاصة بـ Sality. كان البوتات تتحقق كل 40 دقيقة مما إذا كانت الأجهزة المرتبطة المعروفة لا تزال متصلة، مما يسمح للأجهزة داخل الشبكة اللامركزية بالاتصال مباشرة ببعضها البعض.
قالت CrowdStrike إن الانقطاع عزل الأجهزة المصابة من المشغل، ومنعها من تلقي تعليمات حمولة جديدة أو نقل حمولة مباشر.
إخلاء المسؤولية: هذا المحتوى معلوماتي ولا يجب اعتباره نصيحة مالية. قد تتضمن الآراء المعبر عنها في هذه المقالة آراء المؤلف الشخصية ولا تعكس رأي The Crypto Basic. يُشجع القراء على إجراء بحث شامل قبل اتخاذ أي قرارات استثمارية. The Crypto Basic غير مسؤولة عن أي خسائر مالية.





