মার্কিন এবং ইউরোপীয় ইউনিয়ন সালিটি বটনেট ধ্বংস করে, যা ইথেরিয়াম এবং বিটকয়েন চুরি করছিল

icon币界网
শেয়ার
AI summary iconসারাংশ
সেপ্টেম্বর ১-এ, মার্কিন ন্যায়বিচার বিভাগ এবং ক্রাউডস্ট্রাইক, ইইউ এবং বাল্কান আইনশৃঙ্খলা বাহিনীর সমর্থনে, ইথেরিয়াম এবং বিটকয়েন চুরির ভূমিকা নিয়ে সালিটি বটনেটকে ধ্বংস করে। ২০০৩ থেকে সক্রিয় এই বটনেটটি EggJagger পেলোড ব্যবহার করে ক্লিপবোর্ড লেনদেনগুলিতে ওয়ালেটের অ্যাড্রেসগুলি প্রতিস্থাপন করত, আট বছর ধরে অর্থ চুরি করে। বিশ্বব্যাপী ১৫,০০০-এরও বেশি আক্রান্ত ডিভাইসকে পৃথক করা হয়েছিল এবং মার্কিন যুক্তরাষ্ট্র এবং ইইউ-তে ডোমেইনগুলি জব্ত করা হয়। এই ধ্বংসপ্রচেষ্টা MiCA (ইইউ ক্রিপ্টো-অ্যাসেটস মার্কেটস রেগুলেশন) এর সাথে সঙ্গতিপূর্ণ, যা ক্রিপ্টো বাজারকে শক্তিশালী করার প্রচেষ্টা। ক্রাউডস্ট্রাইকের অনুমান, EggJagger-এর মাধ্যমে আক্রমণকারীদের ১৫০,০০০ ডলারেরও বেশি আয় হয়েছিল, ২০২৫ সালের জানুয়ারিতে চুরি করা সম্পদ ১৩৫,০০০ ডলারেরও বেশি ছিল।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

মার্কিন ন্যায়বিচার বিভাগ এবং সাইবার নিরাপত্তা কোম্পানি CrowdStrike 1 সেপ্টেম্বরে ঘোষণা করেছে যে, তারা বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার কার্যকরী বিভাগের সাথে মিলে দীর্ঘদিন ধরে সক্রিয় Sality বটনেটকে ধ্বংস করেছে। এই নেটওয়ার্কটি 2003 সাল থেকে ছড়িয়েছে, এবং প্রায় আট বছর ধরে মূলত বিক্ষিপ্তদের কম্পিউটারের এনক্রিপ্টেড ওয়ালেট ঠিকানা পরিবর্তন করে বিটকয়েন এবং ইথারিয়াম চুরি করেছে।

প্রায় আট বছর ধরে মূলত ওয়ালেট ঠিকানা প্রতিস্থাপনের জন্য ব্যবহৃত হয়েছে

ক্রাউডস্ট্রাইক বলেছে, সালিটির গত কয়েক বছরের প্রধান লোড হল EggJagger নামক একটি ম্যালওয়্যার। ব্যবহারকারী যখন ট্রান্সফারের জন্য ওয়ালেট ঠিকানা কপি করে, তখন এই প্রোগ্রামটি ক্লিপবোর্ডের ঠিকানাটিকে আক্রমণকারীর নিয়ন্ত্রণের ঠিকানা দিয়ে প্রতিস্থাপন করে, যার ফলে অর্থ চুরি হয়ে যায়।

এই কোম্পানির অনুমান, শুধুমাত্র EggJagger-এর মাধ্যমে অপারেটরদের কমপক্ষে 1210 লক্ষ রুবেল, প্রায় 15 ডলার আয় হয়েছে। এর আগে, Sality-কে অ্যাকাউন্টের পাসওয়ার্ড চুরি করতে, স্প্যাম মেইল পাঠাতে, প্রক্সি সেবা প্রদান করতে এবং ডিনিয়াল-অফ-সার্ভিস আক্রমণ শুরু করতে ব্যবহার করা হয়েছিল।

অব্যাহত পজিশন 135 হাজার ডলার পর্যন্ত বেড়েছিল

ক্রাউডস্ট্রাইক বলেছে, আক্রমণকারীদের দ্বারা চুরি করা বেশিরভাগ ক্রিপ্টো সম্পদ তাত্ক্ষণিকভাবে বিক্রি করা হয়নি। মূল্য বৃদ্ধির সাথে সাথে, 2025 সালের জানুয়ারিতে এই অব্যবহৃত হোল্ডিংয়ের নমিনাল মূল্য প্রায় 1.47 কোটি রুবেল, বা প্রায় 135 লক্ষ মার্কিন ডলারে পৌঁছেছিল।

এর অর্থ হলো, আক্রমণকারীরা চুরি করা সম্পদ দীর্ঘদিন ধরে ধরে রাখার মাধ্যমে প্রাথমিক চুরির পরিমাণের চেয়ে বেশি বইয়ের লাভ অর্জন করেছে। প্রতিবেদনটি আরও উল্লেখ করে যে, পশ্চিমা প্রধান শহরগুলির ক্রয়ক্ষমতা অনুযায়ী, এই সম্পদের শীর্ষ মূল্য প্রায় 400 মিলিয়ন মার্কিন ডলারের সমান।

একাধিক দেশে সম্পর্কিত অবকাঠামো একসাথে জব্দ করা হয়েছে

স্যালিটি বহু বছর ধরে টিকে থাকার একটি গুরুত্বপূর্ণ কারণ হল এর একটি একক কেন্দ্রীয় সার্ভার নেই। সংক্রমিত ডিভাইসগুলি পরস্পরের সাথে সরাসরি যোগাযোগ করে, এবং ম্যালওয়্যারটি এক্সিকিউটেবল ফাইলগুলির সাথে যুক্ত হয়ে নেটওয়ার্ক শেয়ারিং এবং মোবাইল স্টোরেজ ডিভাইসের মাধ্যমে প্রসারিত হয়।

তবে, এই পয়েন্ট-টু-পয়েন্ট কাঠামোটি প্রয়োগকারী এবং নিরাপত্তা দলের জন্য একটি প্রবেশার্ধ হয়ে দাঁড়ায়। CrowdStrike বলেছে, Sality-এর নোডগুলি প্রায় কখনই নতুন যোগকৃত ডিভাইসের পরিচয় যাচাই করে না। তাদের দল এই সুযোগটি ব্যবহার করে সংক্রমিত ডিভাইসগুলির ঠিকানার তালিকা থেকে বৈধ নোডগুলি সরিয়ে ফেলে, তারপর নিজেদের নিয়ন্ত্রণাধীন সিংকহোল সার্ভারের ঠিকানা যোগ করে, যার ফলে বিশ্বব্যাপী 15,000-এরও বেশি মেশিনকে একা করে রাখা হয়।

মার্কিন ন্যায়বিচার বিভাগ, এফবিআই এবং প্রতিরক্ষা অপরাধ তদন্ত ব্যুরো মার্কিন যুক্তরাষ্ট্রে সালিটির সাথে সম্পর্কিত ডোমেইনগুলি জব্ত করেছে, এবং বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার পুলিশ ইউরোপে অফলাইন অভিযান চালিয়েছে। শ্যাডোসার্ভার ফাউন্ডেশন ইন্টারনেট সেবা প্রদানকারীদের সাথে কাজ করে প্রভাবিতদের জন্য সতর্কতা প্রেরণ করছে।

অতিরিক্ত তথ্য: ক্রাউডস্ট্রাইক আরও উল্লেখ করেছে যে, SALTY SPIDER নামক অপারেটরগুলি 2023 সালের সেপ্টেম্বরে এই নেটওয়ার্ক আক্রমণের মাধ্যমে রাশিয়ান ক্রিপ্টো এক্সচেঞ্জ AvanChange-কে লক্ষ্যবস্তু করেছিল। বর্তমানে কিছু আক্রান্ত ডিভাইস ক্রাউডস্ট্রাইকের নিয়ন্ত্রণাধীন সিংকহোল সার্ভারে পুনঃনির্দেশিত হয়েছে, তবে মেশিনগুলিতে দুষিত প্রোগ্রামগুলি এখনও ব্যবহারকারীর হস্তক্ষেপে অপসারণ করতে হবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।