क्राउडस्ट्राइक और संघीय एजेंसियाँ 8 वर्षों तक क्रिप्टो की चोरी करने वाले रूसी मैलवेयर को बर्बाद कर देती हैं

icon MarsBit
साझा करें
AI summary iconसारांश
क्राउडस्ट्राइक और संघीय एजेंसियों ने रूसी समर्थित सैलिटी बॉटनेट को बंद कर दिया है, जिसने आठ साल तक क्रिप्टोकरेंसी चुराई। 2003 से सक्रिय यह मैलवेयर, एग्गजैगर के माध्यम से क्रिप्टो भुगतानों को पुनः निर्देशित करने के लिए क्लिपबोर्ड हाइजैकिंग का उपयोग करता था। सैलिटी पी2पी और हटाने योग्य ड्राइव्स के माध्यम से फैलता था। इसके नेटवर्क में एक दोष के कारण क्राउडस्ट्राइक 15,000 संक्रमित उपकरणों को अलग करने में सफल रहा। अमेरिकी डीओजेएने कहा कि हमला रूस में स्थित था। हमलावरों ने लगभग $150,000 चुराए, जिसमें शुरुआती 2025 तक $135,000 के संपत्ति अछूती रहीं। इस बंदी क्रिप्टोकरेंसी के CFT प्रयासों के साथ समान है और तरलता और क्रिप्टो बाजारों पर प्रभाव डालती है।

मार्स कैपिटल की सूचना के अनुसार, अमेरिकी साइबर सुरक्षा कंपनी CrowdStrike ने हाल ही में फेडरल लॉ एनफोर्समेंट एजेंसियों के साथ मिलकर रूसी मूल के दुष्ट सॉफ्टवेयर बॉटनेट Sality को नष्ट कर दिया है। यह दुष्ट सॉफ्टवेयर 2003 से सक्रिय है और पिछले 8 वर्षों में संक्रमित कंप्यूटरों पर क्रिप्टोकरेंसी भुगतान को अवैध रूप से अपने फायदे के लिए उपयोग करता रहा है। इसका मुख्य लोड EggJagger कहलाता है, जो क्लिपबोर्ड को निगरानी करता है और जब भी बिटकॉइन या एथेरियम जैसे पते के समान पाठ का पता चलता है, तो उसे हमलावर के नियंत्रण में वाले पते से बदल देता है, जिससे पीड़ित व्यक्ति बिना किसी संदेह के अपनी राशि हमलावर को भेज देता है। Sality में कोई केंद्रीय सर्वर नहीं होता है, संक्रमित उपकरण सीधे परस्पर संचार करते हैं, प्रत्येक 40 मिनट में पीयर नोड्स की उपलब्धता की जांच करते हैं, और नेटवर्क शेयरिंग और USB ड्राइव के माध्यम से प्रसारित होता है। CrowdStrike ने इस मैकेनिज़्म में मौजूद सुरक्षा दुर्बलता का उपयोग करके, अपने सर्वर को सच्चे पीयर पतों से प्रतिस्थापित कर दिया, जिससे 15,000 से अधिक संक्रमित उपकरणों को नेटवर्क से काट दिया गया। इस कार्रवाई का प्रदर्शन मंगलवार को लास वेगास में हुए CrowdStrike Day Zero सम्मेलन में किया गया, और अमेरिकी न्यायविभाग ने कहा कि यह कार्रवाई रूस पर आधारित है। CrowdStrike के अनुमान के अनुसार, हमलावरों ने 8 साल में कम से कम 1.21 करोड़ रूबल (लगभग 150,000 USD) की चोरी की है, जिसमें से अधिकांश क्रिप्टोकरेंसी अभी तक प्रयोग में नहीं आई है; मुद्रा मूल्य में वृद्धि के साथ, 2025 की शुरुआत में, इन अप्रयुक्त संपत्तियों का मूल्य 1.35 मिलियन USD तक पहुँच गया। प्राधिकरणों ने उपयोगकर्ताओं को सलाह दी है कि क्रिप्टोकरेंसी पता पेस्ट करने के बाद, पहले-अंतिम अक्षरों की पुष्टि करें, ताकि ऐसी क्लिपबोर्ड हाइजैकिंग हमलों से सुरक्षा मिल सके।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।