
মার্কিন জাতীয় আইন প্রয়োগকারী বলেছেন যে তারা ক্রিপ্টোকারেন্সি চুরির সাথে যুক্ত একটি দীর্ঘস্থায়ী সাইবার অপরাধ অপারেশনকে বিঘ্নিত করতে সহায়তা করেছে, যেখানে আন্তর্জাতিক অংশীদার এবং বেসরকারি খাতের সাইবার নিরাপত্তা বিশেষজ্ঞদের সাথে কাজ করা হয়েছে। ন্যায়বিচার বিভাগ ঘোষণা করেছে যে একাধিক দেশজুড়ে প্রসারিত একটি প্রচেষ্টায় Sality ম্যালওয়্যার এবং এর বটনেট ইনফ্রাস্ট্রাকচারকে লক্ষ্যবস্তু করা হয়েছে।
মার্কিন ন্যায়বিচার বিভাগের অনুসারে, এই অপারেশনে বুলগেরিয়ান, হাঙ্গেরিয়ান এবং রোমানিয়ান কর্তৃপক্ষ এবং ক্রাউডস্ট্রাইক এবং শ্যাডোসার্ভার ফাউন্ডেশনসহ অন্যান্য পার্টনাররা অংশগ্রহণ করেছিল। বিভাগটি বলেছে যে ২০০৩ সাল থেকেই Sality-কে ডিভাইসগুলি দখল করতে এবং ডিজিটাল সম্পদের চুরি সহজতর করতে ব্যবহার করা হয়েছিল।
প্রধান পাওয়া কথা
- মার্কিন ন্যায়বিচার বিভাগ বলেছে যে এটি একটি আন্তর্জাতিক অপারেশনের মাধ্যমে স্যালিটি বটনেট এবং সংশ্লিষ্ট ম্যালওয়্যারকে ব্যাহত করেছে।
- ক্রাউডস্ট্রাইক এই পরিকল্পনাকে ক্রিপ্টোকারেন্সি ওয়ালেটের অ্যাড্রেস ক্লিপবোর্ডে কপি করার উপর নির্ভর করে চলা ক্লিপজ্যাকিং আচরণের সাথে সংযুক্ত করেছে।
- মার্কিন কর্মকর্তারা এবং ক্রাউডস্ট্রাইক বর্ণনা করেছেন যে, প্রায় 15,000 সংক্রমিত কম্পিউটারের একটি পি-টু-পি বটনেট প্রতি 40 মিনিট পরপর কানেক্টিভিটি চেক করছে।
- ক্রাউডস্ট্রাইক রিপোর্ট করেছে যে একটি “কখনও ব্যয় করা হয়নি” ডিজিটাল সম্পদের সাথে সম্পৃক্ত অবস্থায় আট বছরের মধ্যে কমপক্ষে ১২.১ মিলিয়ন রুবল (প্রায় $১৫০,০০০) চুরি করা হয়েছে, যার শীর্ষ মূল্য জানুয়ারি ২০২৫-এর দিকে ছিল।
যা ন্যায়বিচার বিভাগ বলেছে যে লক্ষ্য করা হয়েছিল
একটি মঙ্গলবারের বিজ্ঞপ্তিতে, মার্কিন ন্যায়বিচার বিভাগ ঘোষণা করেছে যে এটি “সালিটি বটনেট এবং ম্যালওয়্যারকে” একটি সমন্বিত আন্তর্জাতিক অপারেশনের মাধ্যমে “বিঘ্নিত” করেছে। বিভাগটির ঘোষণায় বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার সরকারি সংস্থাগুলির নাম উল্লেখ করা হয়েছে, যখন ক্রাউডস্ট্রাইক এবং শ্যাডোসারভার ফাউন্ডেশনের বেসরকারি খাতের সমর্থনও উল্লেখ করা হয়েছে।
অফিসিয়ালদের মতে, স্যালিটি ম্যালওয়্যারটি ক্ষতিগ্রস্ত সিস্টেমগুলিতে ক্ষতিকর কোড ইনস্টল করার জন্য দায়ী। তারা এই কার্যকলাপকে ক্রিপ্টোকারেন্সি চুরি এবং ব্যাপক সাইবার আক্রমণের সাথে সংযুক্ত করেছে। যদিও ঘোষণাটি এটিকে সম্পূর্ণ নির্মূলকরণের পরিবর্তে বিঘ্নিতকরণ হিসাবে উপস্থাপন করে, বার্তাটি স্পষ্ট: এই অপারেশনটি ম্যালওয়্যারটির সংক্রমিত মেশিনগুলির সাথে সমন্বয় করার ক্ষমতা বাধা দিয়েছে।
ঘোষণাটি আরও ব্যাখ্যা করে যে কেন বটনেটগুলি ক্রিপ্টো খাতের জন্য একটি প্রধান হুমকির মাধ্যম হয়ে রয়েছে। ম্যালওয়্যার অপারেটররা ক্ষতিগ্রস্ত এন্ডপয়েন্ট ব্যবহার করে ব্যবহারকারীদের পরিচালনা করতে এবং চুরি করা সম্পদ স্থানান্তরিত করতে পারে, যা সাধারণ ওয়ালেট অপারেশন—যেমন কপি-এন্ড-পেস্ট—কে ভাঙনের মুহূর্তে পরিণত করে।
ক্রিপ্টো চুরির পেছনের ক্লিপজ্যাকিং মেকানিজম
ক্রাউডস্ট্রাইক সালিটির পিছনের কর্মকর্তাদের ক্রিপ্টোকারেন্সি পেমেন্ট সংগ্রহের প্রযুক্তিগত বিবরণ প্রদান করেছে। অপারেশনটি বর্ণনা করে একটি পোস্টে, কোম্পানিটি বলেছে যে অপরাধীরা এগজ্যাগার ব্যবহার করেছে, যা একটি “ক্লিপজ্যাকিং টুল” হিসাবে বর্ণিত, যা একটি ডিভাইসের ক্লিপবোর্ডে ক্রিপ্টোকারেন্সি ওয়ালেটের অ্যাড্রেস মনিটর করে।
এই পদ্ধতিটি বিদ্যমানভাবে বিদ্রোহীদের দ্বারা লক্ষ্য করা কঠিন হওয়ার জন্য ডিজাইন করা হয়েছে। যখন কোনো ব্যবহারকারী বিটকয়েন বা ইথেরিয়াম ঠিকানা কপি করে ফান্ড পাঠায়, তখন CrowdStrike বলেছে যে ম্যালওয়্যারটি সেই ঠিকানাটিকে আক্রমণকারীর নিয়ন্ত্রণের একটি ঠিকানা দিয়ে চুপচাপ প্রতিস্থাপন করতে পারে। তাদের ব্যাখ্যায়, CrowdStrike বলেছে যে “ফান্ডগুলি পুনঃনির্দেশিত” হয় যখন বিদ্রোহী পরিবর্তিত গন্তব্য ঠিকানাটি পেমেন্টে পেস্ট করে।
এটি বিনিয়োগকারী এবং ব্যবহারকারীদের জন্য গুরুত্বপূর্ণ, কারণ এটি ওয়ালেট-সংক্রান্ত একটি দীর্ঘস্থায়ী ঝুঁকির ধরনকে উজাগর করে: আক্রমণগুলি সবসময় ব্যবহারকারীদের স্পষ্টভাবে ক্ষতিকর সফটওয়্যার ইনস্টল করতে বাধ্য করে না। বরং, এগুলি সাধারণ ডিভাইসের আচরণকে ক্ষতিগ্রস্ত করতে পারে এবং নিশ্চিন্তে লেনদেনগুলিকে পুনঃপথনির্দেশ করতে পারে।
ক্রাউডস্ট্রাইক দ্বারা বর্ণিত স্কেল এবং অপারেশনাল বিস্তারিত
ক্রাউডস্ট্রাইক বলেছে যে বিঘ্নের আগের আট বছরে, সালিটির পিছনের অপারেটররা কপি করা ওয়ালেটের অ্যাড্রেস পুনঃনির্দেশ করে কমপক্ষে ১২.১ মিলিয়ন রুবল—প্রায় ১৫০,০০০ ডলারের ক্রিপ্টোকারেন্সি—চুরি করেছিল। কোম্পানিটি আরও জানিয়েছে যে “কখনও ব্যবহার না হওয়া” ডিজিটাল সম্পদের মূল্য ২০২৫ সালের জানুয়ারিতে প্রায় ১.৫ মিলিয়ন ডলারে পৌঁছেছিল।
কর্মকর্তারা এবং ক্রাউডস্ট্রাইক পিয়ার-টু-পিয়ার যোগাযোগের উপর ভিত্তি করে একটি নেটওয়ার্ক আর্কিটেকচারের বর্ণনা দিয়েছেন। তাদের অ্যাকাউন্ট অনুযায়ী, প্রায় 15,000 সংক্রমিত কম্পিউটার একটি বটনেট গঠন করেছিল যা প্রতি 40 মিনিট পরপর সিস্টেমগুলি অনলাইন কিনা তা পরীক্ষা করত। অপারেশনাল ক্যাডেন্সটি উল্লেখযোগ্য: এই পর্যায়ক্রমিক যোগাযোগের প্যাটার্নগুলি প্রায়শই আক্রমণকারীদের নিয়ন্ত্রণ বজায় রাখতে এবং কমান্ড-এন্ড-কন্ট্রোল ট্রাফিককে পরিচালনযোগ্য রাখতে সহায়তা করে।
প্রাধিকারীদের প্রচেষ্টার ফলে, ক্রাউডস্ট্রাইক এবং মার্কিন কর্তৃপক্ষ বলেছেন যে অপরাধীরা “সংক্রমিত মেশিনের সাথে যোগাযোগের ক্ষমতা হারিয়েছে।” এই পরিবর্তনটি অপারেশন বন্ধের একটি ব্যবহারিক ফলাফল: যদিও কিছু ম্যালওয়্যার এন্ডপয়েন্টে অবশিষ্ট থাকে, আক্রমণকারীর কৌশল আপডেট করা, সমন্বয় করা বা স্বয়ংক্রিয় চুরি পরিচালনা করার ক্ষমতা গুরুতরভাবে হ্রাস পেতে পারে।
এই টেকডাউনটি ক্রিপ্টো সিকিউরিটির জন্য কেন গুরুত্বপূর্ণ
ক্লিপবোর্ড পরিবর্তনের চারপাশে গড়ে উঠা অপরাধী বাস্তুতন্ত্রগুলি ক্রিপ্টোকারেন্সি ক্ষেত্রের একটি বড় বাস্তবতা প্রতিফলিত করে: ব্যবহারকারীর আচরণ এবং ডিভাইসের অখণ্ডতা প্রায়শই সবচেয়ে দুর্বল লিঙ্ক হয়ে দাঁড়ায়। Sality/EggJagger মামলাটি প্রমাণ করে যে, ম্যালওয়্যার উপস্থিত থাকলে এমনকি মৌলিক কাজগুলি—ঠিকানা কপি করা—ও একটি আক্রমণের পৃষ্ঠভূমি হয়ে দাঁড়াতে পারে।
ডিফেন্ডারদের জন্য, এই পর্বটি ম্যালওয়্যার সংক্রমণের প্রাচীন লক্ষণগুলির পাশাপাশি এন্ডপয়েন্টগুলি শক্তিশালী করা এবং সন্দেহজনক ক্লিপবোর্ড কার্যকলাপ পর্যবেক্ষণের গুরুত্বকে আরও শক্তিশালী করে। ক্রিপ্টো ব্যবহারকারীদের জন্য, এটি বিশ্বস্ত চ্যানেলের মাধ্যমে ঠিকানা যাচাই করা এবং সম্ভাব্যভাবে দূষিত সিস্টেমে লেনদেন প্রস্তুত করার সময় সতর্কতা অবলম্বনের মতো নিরাপদ ট্রান্সফার পদ্ধতির পক্ষে যুক্তি শক্তিশালী করে।
একটি ব্যাপক বাজারের দৃষ্টিকোণ থেকে, এরকম বিঘ্নগুলি চুরি করা সম্পদের প্রবাহকে কমিয়ে দিতে পারে—যদিও শুধুমাত্র পাবলিক রিপোর্টিং থেকে সঠিক তাৎক্ষণিক প্রভাব পরিমাপ করা কঠিন। ঘোষণাগুলি থেকে স্পষ্ট হয়ে উঠেছে যে, আইন প্রয়োগকারী এবং সিকিউরিটি গবেষকদের সফলভাবে বছরের পর বছর সক্রিয় থাকা একটি পরিপক্ক সাইবার অপরাধ ব্যবস্থার সঙ্গে হস্তক্ষেপ করা গিয়েছিল।
ভবিষ্যতে, পাঠকদের দুটি বিষয়ের দিকে দৃষ্টি রাখতে হবে: অতিরিক্ত রিপোর্টিং দ্বারা মোট কতজন প্রভাবিত হয়েছে তা কি পরিষ্কারভাবে প্রকাশ পায়, এবং সিকিউরিটি টিমগুলি Sality এবং EggJagger পদ্ধতির সাথে সম্পর্কিত ইন্ডিকেটর বা মিটিগেশন গাইডলাইন প্রকাশ করে কি না। যেহেতু সংক্রমিত মেশিনগুলির সাথে যোগাযোগের ক্ষমতা বিঘ্নিত হয়েছে, তাই দীর্ঘস্থায়ী প্রশ্নটি হলো আক্রমণকারীদের অন্যত্র অনুরূপ ক্লিপবোর্ড-চুরির ক্ষমতা পুনরায় গঠনের জন্য কতদ্রুত চেষ্টা করবে।
এই নিবন্ধটি মূলত U.S. Officials Partner With CrowdStrike to Disrupt Crypto-Theft Malware হিসাবে প্রকাশিত হয়েছিল Crypto Breaking News – আপনার জন্য বিশ্বস্ত সোর্স ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের।





