السلطات الأمريكية وCrowdStrike تعطّلان شبكة Sality الروبوتية وتسرقان 150,000 دولار من العملات المشفرة

iconTheCryptoBasic
مشاركة
AI summary iconملخص
لقد أوقفت السلطات الأمريكية وCrowdStrike شبكة Sality الروبوتية، التي سرقت أكثر من 150,000 دولار أمريكي في عملات رقمية منذ عام 2003. واستخدمت الشبكة أداة Clipjacking تُسمى EggJagger لاستبدال عناوين محفظة الضحايا بعناوين المشغل، مما يعيد توجيه الأموال. وتمكنت الوكالات في بلغاريا وهنغاريا ورومانيا من الاستيلاء على 15,000 جهاز مصاب في شبكة نظير إلى نظير. وبينما تظل السيولة والأسواق الرقمية تحت مراجعة تنظيمية شديدة، فإن إزالة هذه الشبكة تبرز الجهود المستمرة لتأمين الأصول الرقمية. كما يأتي هذا التوقف في وقت تستعد فيه MiCA (لوائح السوق الأوروبية للأصول الرقمية) للبدء، مما يشير إلى رقابة عالمية أكثر صرامة.

قالت وزارة العدل الأمريكية إن عملية دولية شملت قوات إنفاذ القانون الأوروبية وشركاء من القطاع الخاص عطلت عمليات Sality، وقطعت الاتصال بين شبكة البرمجيات الخبيثة ومشغلها. وكان قد رُبط Sality بسرقة العملات المشفرة وهجمات سيبرانية أخرى.

قالت وزارة العدل الثلاثاء إن السلطات في بلغاريا وهنغاريا ورومانيا شاركت في الجهد إلى جانب CrowdStrike ومؤسسة Shadowserver. وفقًا لمسؤولين أمريكيين، كان شبكة البرمجيات الخبيثة تُصيب الأجهزة وتُثبّت البرمجيات الخبيثة منذ عام 2003.

إعادة توجيه مدفوعات العملات المشفرة بواسطة EggJagger

على مدار السنوات الثمانية السابقة، استخدم مشغل Sality أداة سرقة مقاطع تُعرف باسم EggJagger لسرقة ما لا يقل عن 12.1 مليون روبل، ما يعادل حوالي 150,000 دولار أمريكي بالعملات المشفرة، وفقًا لـ CrowdStrike.

راقب EggJagger حافظات الأجهزة للعناوين المحفظة الخاصة بالعملات المشفرة واستبدلها بعناوين يتحكم بها المشغل. ونتيجة لذلك، يمكن إعادة توجيه المدفوعات عندما قام الضحايا بنسخ عناوين البيتكوين أو الإيثيريوم قبل إجراء التحويلات.

قالت CrowdStrike إن قيمة الأصول الرقمية المسروقة التي لم تُنفق بلغ ذروتها حوالي 147 مليون روبل، أو ما يقارب 1.35 مليون دولار، في يناير 2025.

التعطيل يقطع الاتصال بين المشغل والحاسوبات المصابة

وفقًا لـ CrowdStrike، قطعت العملية قدرة مشغّل Sality على التواصل مع الآلات المخترقة.

كان أكثر من 15,000 جهاز مصاب جزءًا من شبكة البوتات الند للند الخاصة بـ Sality. كان البوتات تتحقق كل 40 دقيقة مما إذا كانت الأجهزة المرتبطة المعروفة لا تزال متصلة، مما يسمح للأجهزة داخل الشبكة اللامركزية بالاتصال مباشرة ببعضها البعض.

قالت CrowdStrike إن الانقطاع عزل الأجهزة المصابة من المشغل، ومنعها من تلقي تعليمات حمولة جديدة أو نقل حمولة مباشر.

إخلاء المسؤولية: هذا المحتوى معلوماتي ولا يجب اعتباره نصيحة مالية. قد تتضمن الآراء المعبر عنها في هذه المقالة آراء المؤلف الشخصية ولا تعكس رأي The Crypto Basic. يُشجع القراء على إجراء بحث شامل قبل اتخاذ أي قرارات استثمارية. The Crypto Basic غير مسؤولة عن أي خسائر مالية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.