মার্কিন কর্তৃপক্ষ ক্রাউডস্ট্রাইকের সাথে মিলে সালিটি বটনেট বন্ধ করে ক্রিপ্টো চুরি প্রতিরোধ করেছেন

iconCryptoBreaking
শেয়ার
AI summary iconসারাংশ
আমেরিকান কর্মকর্তারা, ক্রাউডস্ট্রাইক এবং সি-এফ-টি-কেন্দ্রিক আন্তর্জাতিক অংশীদারদের সাথে কাজ করে, তরলতা এবং ক্রিপ্টো বাজারকে সুরক্ষিত রাখতে স্যালিটি বটনেটকে বিঘ্নিত করেছে। এই ম্যালওয়্যার, যা ২০ বছরেরও বেশি সময় ধরে সক্রিয় ছিল, ক্লিপজ্যাকিংয়ের মাধ্যমে সংক্রমিত সিস্টেমগুলি থেকে ক্রিপ্টো চুরি করত। বুলগেরিয়া, হাঙ্গেরি এবং রোমানিয়ার মধ্যে ছড়িয়ে পড়া এই বটনেটটি প্রায় ১৫,০০০টি মেশিনকে নিয়ন্ত্রণ করত এবং আট বছরে ১২.১ মিলিয়ন রুবল ($১৫০,০০০) চুরি করেছিল। এই অপারেশনটি সাইবার হুমকির বিরুদ্ধে ডিজিটাল সম্পদকে সুরক্ষিত রাখার জন্য বিশ্বব্যাপী প্রচেষ্টাকে উজাগর করে।
Us Officials Coordinate With Crowdstrike To Counter Crypto Theft Malware

মার্কিন জাতীয় আইন প্রয়োগকারী সংস্থা, সাইবার নিরাপত্তা কোম্পানি CrowdStrike এবং আন্তর্জাতিক অংশীদারদের সহযোগিতায়, স্যালিটি ম্যালওয়্যার বাস্তুতন্ত্রকে লক্ষ্য করে একটি অপারেশনের ঘোষণা করা হয়েছে—যে সংক্রমণ চেইনটি বহু বছর ধরে ক্রিপ্টোকারেন্সি চুরি এবং সাইবার আক্রমণ চালানোর জন্য ব্যবহৃত হয়ে আসছে।

একটি মঙ্গলবারের ঘোষণায়, মার্কিন ন্যায়বিধান বিভাগ (DOJ) বলেছে যে বুলগেরিয়ান, হাঙ্গেরিয়ান এবং রোমানিয়ান কর্মকর্তাদের পাশাপাশি বেসরকারি খাতের অংশীদারদের ক্রাউডস্ট্রাইক এবং দ্য শ্যাডোসার্ভার ফাউন্ডেশনের সহযোগিতায় একটি আন্তর্জাতিক প্রচেষ্টার মাধ্যমে স্যালিটি বটনেট এবং সংশ্লিষ্ট ম্যালওয়্যারকে বিঘ্নিত করা হয়েছে। DOJ স্যালিটিকে ২০০৩ সাল থেকে চলমান কমপ্রোমাইজেশন কর্মকাণ্ডের সাথে যুক্ত করেছে, যা প্রভাবিত ডিভাইসগুলিতে ম্যালওয়্যার ইনস্টল করা অন্তর্ভুক্ত করে।

প্রধান পাওয়া কথা

  • ডিওজে বলেছে যে সালিটি বটনেট এবং ম্যালওয়্যার ইনফ্রাস্ট্রাকচারকে একটি সমন্বিত আন্তর্জাতিক টেকডাউনের মাধ্যমে বিঘ্নিত করা হয়েছে।
  • ক্রাউডস্ট্রাইক জানিয়েছে যে ক্লিপবোর্ড-ভিত্তিক “ক্লিপজ্যাকিং” ব্যবহার করে আক্রমণকারীদের নিয়ন্ত্রণাধীন ক্রিপ্টোকারেন্সি ঠিকানাগুলি প্রতিস্থাপন করা হয়েছিল।
  • ক্রাউডস্ট্রাইকের অনুসারে, স্যালিটির পিছনের সংস্থাগুলি গত আট বছরে কমপক্ষে ১২.১ মিলিয়ন রুবল (প্রায় ১৫০,০০০ ডলার) চুরি করেছে।
  • প্রায় ১৫,০০০ সংক্রান্ত কম্পিউটারের একটি পি-টু-পি বটনেটকে কর্তৃপক্ষ বর্ণনা করেছেন, যা নির্দিষ্ট লক্ষ্যগুলি অনলাইন কিনা তা পর্যায়ক্রমে পরীক্ষা করত।
  • অপারেশনের সময়, সালিটি অপারেটরদের সংক্রমিত মেশিনগুলির সাথে যোগাযোগ করার ক্ষমতা হারিয়ে ফেলার কথা জানানো হয়েছে।

ক্রিপ্টো সুরক্ষার জন্য ক্লিপবোর্ড হাইজ্যাকিং কেন গুরুত্বপূর্ণ

রিপোর্টিংয়ের সবচেয়ে গুরুত্বপূর্ণ বিষয়টি হল চুরি কীভাবে করা হয়েছিল। ক্রাউডস্ট্রাইক বলেছে যে গত আট বছরে, অপারেটররা এগজ্যাগার নামক একটি ক্লিপজ্যাকিং টুল ব্যবহার করেছিল, যা পীড়িতের ক্লিপবোর্ডে ক্রিপ্টোকারেন্সি ওয়ালেটের অ্যাড্রেস মনিটর করে এবং তারপর নিঃশব্দে এগুলিকে আক্রমণকারীর নিয়ন্ত্রণাধীন অ্যাড্রেসগুলির সাথে প্রতিস্থাপন করে।

ব্যবহারিক পরিপ্রেক্ষিতে, এই কার্যপ্রণালীটি একটি সাধারণ ব্যবহারকারীর আচরণকে লক্ষ্য করে: ফান্ড পাঠানোর সময় ওয়ালেটের অ্যাড্রেস কপি করে পেস্ট করা। ক্রাউডস্ট্রাইকের মতে, যখন একজন শিকার বিটকয়েন বা ইথেরিয়াম অ্যাড্রেস কপি করে পেমেন্ট সম্পন্ন করে, তখন ফান্ডগুলি প্রতিস্থাপিত অ্যাড্রেসে পুনঃনির্দেশিত হয়।

এ ধরনের আক্রমণ বিশেষভাবে ক্ষতিকারক, কারণ এটি বিষয়টিকে দুষ্টু লেনদেন সই করতে বা মুহূর্তে একটি কাল্পনিক ওয়েবসাইটের সাথে মিলন করতে বাধ্য করে না। বরং, এটি ঠিকানা প্রবেশের সময় লেনদেনের প্রবাহকে দুর্বল করে—অর্থাৎ, ক্লিপবোর্ড কপি/পেস্টের উপর নির্ভরশীল ব্যবহারকারীদের এমনকি যদি তারা কখনও জানতে না পারে, ম্যালওয়্যারের প্রম্পট বা ফিশিং পৃষ্ঠার সাথে মিলন করেন, তবুও তাদের বিভ্রান্ত করা যায়।

স্যালিটি অপারেশনের পরিসর এবং প্রতিবেদিত প্রভাব

তাদের অপারেশন সম্পর্কিত লেখায়, ক্রাউডস্ট্রাইক বলেছে যে ক্লিপজ্যাকিং পদ্ধতির মাধ্যমে বর্ণিত সময়কালে কমপক্ষে ১২.১ মিলিয়ন রুবল, বা প্রায় ১৫০,০০০ ডলারের ক্রিপ্টোকারেন্সি চুরি করা হয়েছিল। কোম্পানিটি আরও জোর দিয়ে বলেছে যে চুরি করা সম্পদগুলি “কখনও ব্যয় করা হয়নি,” অর্থাৎ পর্যবেক্ষিত সময়কালের মধ্যে জব্দকৃত ডিজিটাল অর্থগুলি পরবর্তীতে ব্যয় করা হয়নি বা অন্যথায় আক্রমণকারী-সংযুক্ত গন্তব্যগুলি থেকে সরানো হয়নি।

এটি আরও বলেছে যে এই “কখনও ব্যয় করা হয়নি” সম্পদের মূল্য 2025 সালের জানুয়ারিতে প্রায় 1.5 মিলিয়ন ডলারে পৌঁছেছিল, যা অপারেশনাল চুরির প্রক্রিয়াগুলি চালু হলে সঞ্চিত আয়গুলি কতটা গুরুত্বপূর্ণ হতে পারে তার একটি ধারণা দেয়।

যদিও প্রতিবেদিত চুরির পরিমাণ এবং সর্বোচ্চ মূল্যায়ন শুধুমাত্র CrowdStrike-এর বিশ্লেষণে দেখা যাওয়া বিষয়গুলি বর্ণনা করে, তবুও এগুলি বুঝতে সাহায্য করে যে বটনেটের যোগাযোগ চ্যানেলগুলি বিঘ্নিত করা কেন এত গুরুত্বপূর্ণ: যদি অপারেটরদের বিশ্বস্তভাবে সংক্রমণ নিয়ন্ত্রণ বা বজায় রাখতে না পারে, তবে তাদের ঠিকানা প্রতিস্থাপন ট্রিগার করার এবং ফান্ডস সংগ্রহের ক্ষমতা কমে যায়।

বটনেটটি কীভাবে কাজ করেছিল—এবং বিঘ্নটি কী পরিবর্তন করেছিল

মার্কিন কর্তৃপক্ষ এবং ক্রাউডস্ট্রাইক উভয়েই Sality-কে পিয়ার-টু-পিয়ার বটনেট হিসেবে বর্ণনা করেছেন। কোম্পানিটির মতে, এই নেটওয়ার্কের অংশ ছিল প্রায় ১৫,০০০টি সংক্রান্ত কম্পিউটার, যা প্রতি ৪০ মিনিট পরপর সিস্টেমগুলি অনলাইন কিনা তা পরীক্ষা করত। এই পার্যায়িক সংযোগটি ম্যালওয়্যার অপারেটরদের জন্য সংক্রমণের অবস্থা নিয়ে দৃষ্টি বজায় রাখতে এবং সম্ভব হলে ক্ষতিকর কার্যকলাপ চালিয়ে যেতে সহায়তা করেছিল।

অধিকারীদের প্রচেষ্টার পর, ক্রাউডস্ট্রাইক বলেছে যে অপরাধীরা “সংক্রমিত মেশিনের সাথে যোগাযোগের ক্ষমতা হারিয়েছে।” বটনেট অপারেশনে, এই হারানো প্রায়শই সিদ্ধান্তমূলক: যদিও সংক্রমিত ডিভাইসগুলি অস্থায়ীভাবে স্থানে থাকে, কমান্ড-অ্যান্ড-কন্ট্রোল যোগাযোগ বন্ধ করে দেওয়া ম্যালওয়্যারের সমন্বয়, আপডেট এবং এর সবচেয়ে লাভজনক কার্যকলাপ সম্পাদনের ক্ষমতা কমিয়ে দেয়।

ডিওজেএসের ঘোষণাটিকে একটি ব্যাপক সালিটি ম্যালওয়্যার এবং এর সাথে যুক্ত বটনেট ইনফ্রাস্ট্রাকচারের বিঘ্ন হিসেবে প্রস্তুত করা হয়েছিল, শুধুমাত্র ব্যক্তিগত সংক্রমণের দূরীকরণ নয়। ক্রিপ্টো ব্যবহারকারীদের জন্য, মূল বিষয়টি হল যে এই অভিযানগুলি দীর্ঘ সময় ধরে অব্যাহত থাকতে পারে—ডিওজেএস বলেছে যে ২০০৩ থেকেই সালিটি সংক্রমিত ডিভাইসগুলিতে ম্যালওয়্যার ইনস্টল করেছে—তাই বাস্তবায়ন কর্মকাণ্ড এবং প্রযুক্তিগত বিঘ্ন আক্রমণকারীর কর্মক্ষেত্রকে কমানোর জন্য অত্যন্ত গুরুত্বপূর্ণ।

পরবর্তীতে বিনিয়োগকারী এবং ব্যবহারকারীদের কী দেখতে হবে

এই অপসারণটি দেখিয়ে দেয় যে ক্রিপ্টোকারেন্সি চুরির অভিযানগুলি এখন ম্যালওয়্যার বিতরণকে ক্লিপবোর্ড হাইজ্যাকিংয়ের মতো মানব কার্যপ্রবাহ আক্রমণের সাথে মিশিয়ে দিচ্ছে। ব্যবহারকারীদের ক্লিপবোর্ড-ভিত্তিক ঠিকানা প্রতিস্থাপনকে একটি বাস্তব হুমকি হিসেবে বিবেচনা করা উচিত—বিশেষ করে বিটকয়েন বা ইথেরিয়াম ফান্ড পাঠানোর সময়—এবং বাইরের পদ্ধতিতে (উদাহরণস্বরূপ, একটি পেস্ট করা ঠিকানাকে একটি বিশ্বস্ত উৎসের সাথে তুলনা করা বা ওয়ালেট সফটওয়্যারে যাচাইকরণ ধাপগুলি ব্যবহার করা) প্রাপকের ঠিকানা যাচাইয়ের ব্যবস্থা করা।

ভবিষ্যতের দিকে তাকিয়ে, খোলা প্রশ্ন হলো যদি আক্রমণকারীদের আক্রান্ত মেশিনের সাথে যোগাযোগের ক্ষমতা সীমিত হয়ে যায়, তাহলে তারা কীভাবে অভিযোজিত হবে। পাঠকদের পরবর্তী ম্যালওয়্যার ভ্যারিয়েন্ট, নতুন ক্লিপবোর্ড হাইজ্যাকিং টুলস, বা Sality ইনফ্রাস্ট্রাকচারের বিঘ্নের ফলে অপরাধীদের শিকারের ডিভাইসে অ্যাক্সেস বজায় রাখার পদ্ধতিতে ব্যাপক পরিবর্তনের জন্য লক্ষ্য রাখা উচিত।

এই নিবন্ধটি মূলত US Officials Coordinate With CrowdStrike to Counter Crypto Theft Malware হিসাবে প্রকাশিত হয়েছিল Crypto Breaking News – আপনার জন্য বিশ্বস্ত সোর্স ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।