ChainCatcher এর সংবাদ, মার্কিন সাইবার নিরাপত্তা কোম্পানি CrowdStrike এবং ফেডারেল বিচার প্রতিষ্ঠানগুলি সম্প্রতি রাশিয়ান পটভূমির ম্যালওয়্যার বোটনেট Sality-কে ধ্বংস করেছে। এই ম্যালওয়্যারটি 2003 সাল থেকে কার্যকরভাবে চলছিল এবং গত 8 বছর ধরে সংক্রমিত কম্পিউটারগুলির ক্রিপ্টোকারেন্সি পেমেন্টগুলি অপহরণ করেছে। এর কোর লোডকে EggJagger বলা হয়, যা ক্লিপবোর্ড মনিটর করে, এবং বিটকয়েন বা ইথারিয়ামের মতো ঠিকানা সম্বলিত টেক্সট শনাক্ত করলে, এটি আক্রমণকারীদের নিয়ন্ত্রণাধীন ঠিকানা দিয়ে প্রতিস্থাপন করে, ফলে শিকারগুলি ট্রান্সফারের জন্য পেস্ট করার সময় অজান্তেই তাদের অর্থ আক্রমণকারীদের হাতেই পাঠিয়ে দেয়। Sality-এর কোনো জবাবদিহির কেন্দ্রীয় সার্ভার নেই, সংক্রমিত ডিভাইসগুলির মধ্যেই সরাসরি যোগাযোগ হয়, 40 মিনিটেরও কমসময়েরও মধ্যেই P2P-এর (পিয়ার-টু-পিয়ার)অনলাইন-স্ট্যাটাসটি চেক করা হয়,এবং নেটওয়ার্ক-শেয়ারিংএবংইউ-স্টিকেরমধ্যদিয়েপ্রসারিতহয়। CrowdStrikeএইপদ্ধতিরসুরক্ষা-দুর্বলতাকেউপযোগকরে,এটিরসার্ভারগুলিকেবাস্তবP2Pঠিকানাদিয়েপ্রতিস্থাপনকরে,15,000-এরওবেশিসংক্রমিতডিভাইসকেনেটওয়ার্কথেকেবিচ্ছিন্নকরেছে।এইঅপারেশনটি Monday-এ Las Vegas-এ CrowdStrike Day Zero Summit-এরপ্রতিষ্ঠানগুলিরপক্ষথেকেপ্রদর্শনকরাহয়েছিল,এবংমার্কিনজুস্টিসডিপার্টমেন্টবলছেযেএইঅপারেশনটিরভিত্তিরাশিয়া। CrowdStrike-এরঅনুমান,আক্রমণকারীদের8বছরধরেঅন ít12.1million rubles (প্রায় $150,000)চুরিকরাহয়েছিল,যারঅধিকাংশক্রিপ্টোকারেন্সিঅপচয়হয়নি,এবং2025-এরশুরুতেকোষগুলিরদামবৃদ্ধিরফলশ্রুতিতেএইঅপচয়হওয়াসম্পদগুলিরমূল্যপ্রায়$1.35million-এউঠেছিল।অফিসিয়ালদেরপরামর্শ,আপনিkriptocurrencyপতনগুলিpasteকরারপরসবসময়শুধুমাত্রপ্রথমএবংশেষঅক্ষরগুলিparikshaকরুন,এইধরনেরclipboard劫持আক্রমণগুলিরবিরুদ্ধে।
ক্রাউডস্ট্রাইক এবং ফেডারেল এজেন্সিগুলি ৮ বছর পুরনো রাশিয়ান ক্রিপ্টো-চুরি ম্যালওয়্যার বন্ধ করে দেয়
Chaincatcherশেয়ার
ক্রাউডস্ট্রাইক এবং ফেডারেল সংস্থাগুলি ৮ বছর পুরনো রাশিয়ান ক্রিপ্টোকারেন্সি চুরির ম্যালওয়্যার Sality-কে ধ্বংস করেছে, যা ক্লিপবোর্ড আক্রমণের মাধ্যমে ক্রিপ্টোকারেন্সি পেমেন্ট অপহরণ করেছিল। ২০০৩ সাল থেকে সক্রিয় এই ম্যালওয়্যারটি ওয়ালেটের অ্যাড্রেসগুলি আক্রমণকারী-নিয়ন্ত্রিত অ্যাড্রেসগুলি দিয়ে প্রতিস্থাপন করে তরলতা এবং ক্রিপ্টো বাজারকে দুর্বল করেছিল। এর বিকেন্দ্রীকৃত কাঠামোটি ট্র্যাক করা কঠিন করে তোলে, কিন্তু এর যোগাযোগ মেকানিজমের একটি ত্রুটির কারণে ১৫,০০০টি আক্রান্ত ডিভাইসকে বিচ্ছিন্ন করা সম্ভব হয়েছিল। মার্কিন ন্যায়বিচার বিভাগ CFT (টেররিজমের অর্থায়ন প্রতিরোধ) পদক্ষেপগুলিকে এই অপারেশনের সাথে সংযুক্ত করেছে। কর্তৃপক্ষগুলি অনুমান করছেন যে আক্রমণকারীরা প্রায় ১৫০,০০০ রুবলের ক্রিপ্টোকারেন্সি চুরি করেছিল, যার কিছুটা এখনও অখণ্ড। ব্যবহারকারীদের ক্লিপবোর্ড অপহরণ এড়াতে অ্যাড্রেসগুলি দুইবার পরীক্ষা করতে উৎসাহিত করা হচ্ছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।
