ChainCatcher के अनुसार, अमेरिकी साइबर सुरक्षा कंपनी CrowdStrike ने हाल ही में फेडरल एजेंसियों के साथ मिलकर रूसी मूल के दुष्ट सॉफ्टवेयर बॉटनेट Sality को नष्ट कर दिया है। यह दुष्ट सॉफ्टवेयर 2003 से सक्रिय है और पिछले 8 वर्षों में संक्रमित कंप्यूटरों पर क्रिप्टोकरेंसी भुगतान को अवैध रूप से अपने फायदे के लिए उपयोग करता रहा है। इसका मुख्य लोड EggJagger कहलाता है, जो क्लिपबोर्ड को निगरानी करता है और जब भी बिटकॉइन या ईथीरियम पते के समान पाठ का पता चलता है, तो उसे हमलावर के नियंत्रण में पते से बदल देता है। इससे पीड़ित, बिना किसी संदेह के, अपनी राशि हमलावर को भेज देता है। Sality में कोई केंद्रीय सर्वर नहीं होता है; संक्रमित उपकरण परस्पर सीधे संचार करते हैं, प्रत्येक 40 मिनट में पीयर्स की उपलब्धता की जांच करते हैं, और नेटवर्क शेयरिंग और USB ड्राइव के माध्यम से प्रसारित होता है। CrowdStrike ने इस प्रणाली में मौजूद सुरक्षा दुर्बलता का लाभ उठाते हुए, अपने सर्वर को सच्चे पीयर पतों से प्रतिस्थापित कर दिया, जिससे 15,000 से अधिक संक्रमित उपकरणों को नेटवर्क से काट दिया गया। इस कार्रवाई का प्रदर्शन मंगलवार को लास वेगास में CrowdStrike Day Zero सम्मेलन में किया गया, और अमेरिकी न्यायविभाग ने कहा कि यह कार्रवाई रूस पर आधारित है। CrowdStrike के अनुमान के अनुसार, हमलावरों ने 8 साल में कम से कम 1.21 करोड़ रूबल (लगभग 150,000 USD) की चोरी की है, जिसमें से अधिकांश क्रिप्टोकरेंसी अभी तक प्रयोग में नहीं आई है। 2025 की शुरुआत में, मूल्यवृद्धि के कारण, इन प्रयोग-अप्रयोगित संपत्तियों का मूल्य 1.35 मिलियन USD तक पहुँच गया। सरकारी प्राधिकरणों ने प्रयोगकर्ताओं को सलाह दी है कि क्रिप्टोकरेंसी पता पेस्ट करने के बाद, पहले-अंतिम पात्रों की सत्यता की पुष्टि करें, ताकि ऐसी क्लिपबोर्ड हैकिंग हमलों से सुरक्षा मिल सके।
क्राउडस्ट्राइक और संघीय एजेंसियों ने 8 साल पुराना रूसी क्रिप्टो चोरी करने वाला मैलवेयर बर्बाद कर दिया
Chaincatcherसाझा करें
क्राउडस्ट्राइक और संघीय एजेंसियों ने 8 साल पुराने रूसी क्रिप्टो चोरी करने वाले मैलवेयर Sality को नष्ट कर दिया, जो क्लिपबोर्ड हमलों के माध्यम से क्रिप्टोकरेंसी भुगतानों को हाइजैक करके काम करता था। 2003 से सक्रिय रहने वाला यह मैलवेयर, वॉलेट एड्रेस को हमलावर द्वारा नियंत्रित एड्रेस से बदलकर तरलता और क्रिप्टो बाजारों का दुरुपयोग करता था। इसकी विकेंद्रीकृत संरचना के कारण इसे पीछा करना मुश्किल था, लेकिन इसके संचार तंत्र में एक दोष के कारण 15,000 संक्रमित उपकरणों को अलग किया जा सका। संयुक्त राज्य न्याय विभाग ने CFT (आतंकवाद के वित्तपोषण का प्रतिरोध) प्रयासों को इस ऑपरेशन से जोड़ा है। प्राधिकारियों का अनुमान है कि हमलावरों ने लगभग $150,000 रूबल चुरा लिए, जिनमें से कुछ राशि अभी भी सुरक्षित है। उपयोगकर्ताओं को क्लिपबोर्ड हमलों से बचने के लिए पते की पुनः जाँच करने की सलाह दी गई है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।
