মার্কিন ন্যায়বিচার বিভাগ এবং সাইবার নিরাপত্তা কোম্পানি CrowdStrike 1 সেপ্টেম্বরে ঘোষণা করেছে যে, তারা বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার কার্যকরী বিভাগের সাথে মিলে দীর্ঘদিন ধরে সক্রিয় Sality বটনেটকে ধ্বংস করেছে। এই নেটওয়ার্কটি 2003 সাল থেকে ছড়িয়েছে, এবং প্রায় আট বছর ধরে মূলত বিক্ষিপ্তদের কম্পিউটারের এনক্রিপ্টেড ওয়ালেট ঠিকানা পরিবর্তন করে বিটকয়েন এবং ইথারিয়াম চুরি করেছে।
প্রায় আট বছর ধরে মূলত ওয়ালেট ঠিকানা প্রতিস্থাপনের জন্য ব্যবহৃত হয়েছে
ক্রাউডস্ট্রাইক বলেছে, সালিটির গত কয়েক বছরের প্রধান লোড হল EggJagger নামক একটি ম্যালওয়্যার। ব্যবহারকারী যখন ট্রান্সফারের জন্য ওয়ালেট ঠিকানা কপি করে, তখন এই প্রোগ্রামটি ক্লিপবোর্ডের ঠিকানাটিকে আক্রমণকারীর নিয়ন্ত্রণের ঠিকানা দিয়ে প্রতিস্থাপন করে, যার ফলে অর্থ চুরি হয়ে যায়।
এই কোম্পানির অনুমান, শুধুমাত্র EggJagger-এর মাধ্যমে অপারেটরদের কমপক্ষে 1210 লক্ষ রুবেল, প্রায় 15 ডলার আয় হয়েছে। এর আগে, Sality-কে অ্যাকাউন্টের পাসওয়ার্ড চুরি করতে, স্প্যাম মেইল পাঠাতে, প্রক্সি সেবা প্রদান করতে এবং ডিনিয়াল-অফ-সার্ভিস আক্রমণ শুরু করতে ব্যবহার করা হয়েছিল।
অব্যাহত পজিশন 135 হাজার ডলার পর্যন্ত বেড়েছিল
ক্রাউডস্ট্রাইক বলেছে, আক্রমণকারীদের দ্বারা চুরি করা বেশিরভাগ ক্রিপ্টো সম্পদ তাত্ক্ষণিকভাবে বিক্রি করা হয়নি। মূল্য বৃদ্ধির সাথে সাথে, 2025 সালের জানুয়ারিতে এই অব্যবহৃত হোল্ডিংয়ের নমিনাল মূল্য প্রায় 1.47 কোটি রুবেল, বা প্রায় 135 লক্ষ মার্কিন ডলারে পৌঁছেছিল।
এর অর্থ হলো, আক্রমণকারীরা চুরি করা সম্পদ দীর্ঘদিন ধরে ধরে রাখার মাধ্যমে প্রাথমিক চুরির পরিমাণের চেয়ে বেশি বইয়ের লাভ অর্জন করেছে। প্রতিবেদনটি আরও উল্লেখ করে যে, পশ্চিমা প্রধান শহরগুলির ক্রয়ক্ষমতা অনুযায়ী, এই সম্পদের শীর্ষ মূল্য প্রায় 400 মিলিয়ন মার্কিন ডলারের সমান।
একাধিক দেশে সম্পর্কিত অবকাঠামো একসাথে জব্দ করা হয়েছে
স্যালিটি বহু বছর ধরে টিকে থাকার একটি গুরুত্বপূর্ণ কারণ হল এর একটি একক কেন্দ্রীয় সার্ভার নেই। সংক্রমিত ডিভাইসগুলি পরস্পরের সাথে সরাসরি যোগাযোগ করে, এবং ম্যালওয়্যারটি এক্সিকিউটেবল ফাইলগুলির সাথে যুক্ত হয়ে নেটওয়ার্ক শেয়ারিং এবং মোবাইল স্টোরেজ ডিভাইসের মাধ্যমে প্রসারিত হয়।
তবে, এই পয়েন্ট-টু-পয়েন্ট কাঠামোটি প্রয়োগকারী এবং নিরাপত্তা দলের জন্য একটি প্রবেশার্ধ হয়ে দাঁড়ায়। CrowdStrike বলেছে, Sality-এর নোডগুলি প্রায় কখনই নতুন যোগকৃত ডিভাইসের পরিচয় যাচাই করে না। তাদের দল এই সুযোগটি ব্যবহার করে সংক্রমিত ডিভাইসগুলির ঠিকানার তালিকা থেকে বৈধ নোডগুলি সরিয়ে ফেলে, তারপর নিজেদের নিয়ন্ত্রণাধীন সিংকহোল সার্ভারের ঠিকানা যোগ করে, যার ফলে বিশ্বব্যাপী 15,000-এরও বেশি মেশিনকে একা করে রাখা হয়।
মার্কিন ন্যায়বিচার বিভাগ, এফবিআই এবং প্রতিরক্ষা অপরাধ তদন্ত ব্যুরো মার্কিন যুক্তরাষ্ট্রে সালিটির সাথে সম্পর্কিত ডোমেইনগুলি জব্ত করেছে, এবং বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার পুলিশ ইউরোপে অফলাইন অভিযান চালিয়েছে। শ্যাডোসার্ভার ফাউন্ডেশন ইন্টারনেট সেবা প্রদানকারীদের সাথে কাজ করে প্রভাবিতদের জন্য সতর্কতা প্রেরণ করছে।
অতিরিক্ত তথ্য: ক্রাউডস্ট্রাইক আরও উল্লেখ করেছে যে, SALTY SPIDER নামক অপারেটরগুলি 2023 সালের সেপ্টেম্বরে এই নেটওয়ার্ক আক্রমণের মাধ্যমে রাশিয়ান ক্রিপ্টো এক্সচেঞ্জ AvanChange-কে লক্ষ্যবস্তু করেছিল। বর্তমানে কিছু আক্রান্ত ডিভাইস ক্রাউডস্ট্রাইকের নিয়ন্ত্রণাধীন সিংকহোল সার্ভারে পুনঃনির্দেশিত হয়েছে, তবে মেশিনগুলিতে দুষিত প্রোগ্রামগুলি এখনও ব্যবহারকারীর হস্তক্ষেপে অপসারণ করতে হবে।


