
अमेरिकी संघीय जासूसी एजेंसियाँ कहती हैं कि उन्होंने क्रिप्टोकरेंसी चोरी से जुड़े एक लंबे समय तक चल रहे साइबर अपराध अभियान को अवरुद्ध करने में मदद की है, जिसमें वे अंतरराष्ट्रीय साझेदारों और निजी क्षेत्र के साइबर सुरक्षा विशेषज्ञों के साथ मिलकर काम कर रहे हैं। न्याय विभाग ने घोषणा की कि सालिटी मैलवेयर और उसकी बॉटनेट बुनियादी ढांचे पर कई देशों में फैले प्रयास के तहत हमला किया गया।
यू.एस. न्याय विभाग के अनुसार, इस ऑपरेशन में बुल्गारिया, हंगरी और रोमानिया के प्राधिकरण, साथ ही CrowdStrike और Shadowserver Foundation सहित अन्य साझेदार शामिल थे। विभाग ने कहा कि Sality का उपयोग उपकरणों को संक्रमित करने और डिजिटल संपत्तियों की चोरी को सुगम बनाने के लिए किया जाता था, जिसकी गतिविधि 2003 तक जांची गई।
मुख्य बिंदु
- अमेरिकी न्याय विभाग ने कहा कि इसने एक अंतरराष्ट्रीय तहस-नहस के प्रयास में सैलिटी बॉटनेट और संबंधित मैलवेयर को अवरुद्ध कर दिया।
- क्राउडस्ट्राइक ने इस योजना को क्लिपबोर्ड पर कॉपी किए गए क्रिप्टोकरेंसी वॉलेट एड्रेस को लक्षित करने वाले क्लिपजैकिंग व्यवहार से जोड़ा।
- अमेरिकी अधिकारी और क्राउडस्ट्राइक ने लगभग 15,000 संक्रमित कंप्यूटरों के एक पीयर-टू-पीयर बॉटनेट का वर्णन किया, जो हर 40 मिनट में कनेक्टिविटी की जांच करते हैं।
- क्राउडस्ट्राइक ने रिपोर्ट किया कि एक आठ साल की अवधि में “कभी खर्च नहीं किए गए” डिजिटल संपत्तियों से कम से कम 12.1 मिलियन रूबल (लगभग $150,000) चुरा लिए गए, जिसका शीर्ष मूल्य जनवरी 2025 के आसपास था।
जस्टिस डिपार्टमेंट के अनुसार क्या लक्षित किया गया था
मंगलवार को जारी एक नोटिस में, अमेरिकी न्याय विभाग ने बताया कि इसने “सैलिटी बॉटनेट और मैलवेयर” को बर्बाद कर दिया है, जो एक समन्वित अंतरराष्ट्रीय ऑपरेशन के माध्यम से किया गया। विभाग के घोषणा पत्र में बुल्गारिया, हंगरी और रोमानिया की सरकारी एजेंसियों का उल्लेख किया गया है, जबकि क्राउडस्ट्राइक और शैडोसर्वर फाउंडेशन से निजी क्षेत्र के समर्थन का भी उल्लेख किया गया है।
अधिकारियों ने कहा कि सैलिटी मैलवेयर द्वारा संक्रमित प्रणालियों पर दुर्भावनापूर्ण कोड स्थापित किया गया था। उन्होंने इस गतिविधि को क्रिप्टोकरेंसी चोरी और व्यापक साइबर हमलों दोनों से जोड़ा। जबकि घोषणा इस कार्रवाई को पूर्ण उन्मूलन के बजाय एक विघटन के रूप में प्रस्तुत करती है, संदेश स्पष्ट है: इस टैकडाउन ने मैलवेयर की संक्रमित मशीनों के साथ समन्वय करने की क्षमता में बाधा डाली।
घोषणा यह भी बताती है कि बॉटनेट्स क्यों क्रिप्टो क्षेत्र के लिए एक प्रमुख खतरा बने हुए हैं। मैलवेयर संचालक दुरुपयोग किए गए एंडपॉइंट्स का उपयोग करके उपयोगकर्ताओं को धोखा दे सकते हैं और चोरी किए गए संपत्ति स्थानांतरित कर सकते हैं, जिससे सामान्य वॉलेट संचालन—जैसे कॉपी-एंड-पेस्ट—क्षमता के क्षण बन जाते हैं।
क्रिप्टो चोरी के पीछे का क्लिपजैकिंग तंत्र
क्राउडस्ट्राइक ने सैलिटी के पीछे के एक्टर्स द्वारा क्रिप्टोकरेंसी भुगतानों को कैसे एकत्रित किया गया, इस पर तकनीकी विवरण प्रदान किया। ऑपरेशन का वर्णन करते हुए कंपनी ने कहा कि अपराधी ने एग्गजैगर का उपयोग किया, जिसे "क्लिपजैकिंग टूल" के रूप में वर्णित किया गया है, जो एक डिवाइस के क्लिपबोर्ड पर क्रिप्टोकरेंसी वॉलेट एड्रेस के लिए निगरानी करता है।
इस विधि को शिकारों के लिए ध्यान देने में कठिन बनाया गया है। जब कोई उपयोगकर्ता बिटकॉइन या ईथेरियम पता कॉपी करता है ताकि धन भेजा जा सके, CrowdStrike के अनुसार, मैलवेयर उस पते को आक्रमणकारी द्वारा नियंत्रित पते से चुपचाप बदल सकता है। अपनी व्याख्या में, CrowdStrike ने कहा कि “धन पुनः निर्देशित” हो जाता है जब शिकार भुगतान में परिवर्तित गंतव्य पता पेस्ट करता है।
यह निवेशकों और उपयोगकर्ताओं के लिए महत्वपूर्ण है क्योंकि यह वॉलेट-संबंधी जोखिम की एक स्थायी श्रेणी को उजागर करता है: हमले हमेशा उपयोगकर्ताओं को स्पष्ट रूप से दुष्ट सॉफ़्टवेयर स्थापित करने की आवश्यकता नहीं रखते। इसके बजाय, वे सामान्य उपकरण व्यवहार को खतरे में डाल सकते हैं और लेनदेन को चुपचाप पुनः निर्देशित कर सकते हैं।
क्राउडस्ट्राइक द्वारा वर्णित पैमाना और संचालन विवरण
क्राउडस्ट्राइक ने कहा कि विघटन से पहले आठ वर्षों में, सैलिटी के पीछे के ऑपरेटरों ने एग्गजैगर का उपयोग करके कॉपी किए गए वॉलेट एड्रेस को रीडायरेक्ट करके कम से कम 12.1 मिलियन रूबल—लगभग $150,000 की क्रिप्टोकरेंसी—चुरा ली। कंपनी ने यह भी रिपोर्ट किया कि "कभी खर्च न हुई" डिजिटल संपत्तियों का मूल्य जनवरी 2025 में लगभग $1.5 मिलियन तक पहुंच गया।
अधिकारी और क्राउडस्ट्राइक ने पीयर-टू-पीयर संचार पर आधारित एक नेटवर्क आर्किटेक्चर का वर्णन किया। उनके खाते के अनुसार, लगभग 15,000 संक्रमित कंप्यूटरों ने एक बॉटनेट बनाया जो हर 40 मिनट में यह जांचता था कि सिस्टम ऑनलाइन हैं या नहीं। संचालन की गति ध्यान देने योग्य है: ऐसे नियमित संचार पैटर्न अक्सर हमलावरों को नियंत्रण बनाए रखने में मदद करते हैं, जबकि कमांड-एंड-कंट्रोल ट्रैफ़िक को प्रबंधित रखा जाता है।
अधिकारियों के प्रयासों के परिणामस्वरूप, क्राउडस्ट्राइक और अमेरिकी अधिकारियों ने कहा कि अपराधी “संक्रमित मशीनों के साथ संचार करने की क्षमता खो चुके हैं।” यह परिवर्तन अवैध साइटों के निष्कासन का एक व्यावहारिक परिणाम है: भले ही कुछ मैलवेयर एंडपॉइंट्स पर बना रहे, हमलावर की समन्वय, रणनीतियों को अपडेट करने या स्वचालित चोरी को प्रबंधित करने की क्षमता को गंभीर रूप से कम किया जा सकता है।
इस टेकडाउन का क्रिप्टो सुरक्षा के लिए क्यों महत्वपूर्ण है
क्लिपबोर्ड हेरफेर के चारों ओर बने अपराधी परितंत्र क्रिप्टोकरेंसी क्षेत्र के लिए एक बड़ी वास्तविकता को दर्शाते हैं: उपयोगकर्ता व्यवहार और उपकरण की अखंडता अक्सर सबसे कमजोर कड़ियाँ होती हैं। सैलिटी/एग्गजैगर मामला यह दर्शाता है कि जब मैलवेयर मौजूद होता है, तो बुनियादी कार्रवाइयाँ—पते कॉपी करना—भी हमले का एक सतह बन सकती हैं।
रक्षकों के लिए, इस एपिसोड से यह महत्वपूर्ण बात सामने आती है कि केवल मैलवेयर संक्रमण के पारंपरिक संकेतों के बजाय, एंडपॉइंट्स को मजबूत करना और संदिग्ध क्लिपबोर्ड गतिविधि का निरीक्षण करना आवश्यक है। क्रिप्टो उपयोगकर्ताओं के लिए, यह विश्वसनीय चैनलों के माध्यम से पते की पुष्टि करने और संभावित रूप से संक्रमित प्रणालियों पर लेन-देन तैयार करते समय सावधानी बरतने जैसी सुरक्षित ट्रांसफ़र प्रथाओं के लिए मजबूत तर्क प्रस्तुत करता है।
एक व्यापक बाजार के दृष्टिकोण से, इस तरह के विघटन चोरी किए गए संपत्ति के प्रवाह को कम कर सकते हैं—हालांकि सार्वजनिक रिपोर्टिंग के आधार पर सटीक त немी प्रभाव को मापना मुश्किल है। घोषणाओं से स्पष्ट है कि कानून प्रवर्तन और सुरक्षा शोधकर्ताओं को कई वर्षों से सक्रिय रहे एक परिपक्व साइबर अपराध व्यवस्था के साथ हस्तक्षेप करने में सफलता मिली।
आगे बढ़ने के लिए, पाठकों को दो बातों पर नजर रखनी चाहिए: क्या अतिरिक्त रिपोर्टिंग से स्पष्ट होगा कि कुल मिलाकर कितने पीड़ित प्रभावित हुए, और क्या सुरक्षा टीमें Sality और EggJagger तकनीकों से जुड़े संकेत या न्यूनीकरण मार्गदर्शन प्रकाशित करेंगी। चूंकि संक्रमित मशीनों के साथ संचार की क्षमता बाधित हो गई है, इसलिए अधिक स्थायी प्रश्न यह है कि हमलावर कितनी जल्दी अन्यत्र समान क्लिपबोर्ड-चोरी क्षमताएँ पुनः स्थापित करने का प्रयास करेंगे।
यह लेख मूल रूप से U.S. Officials Partner With CrowdStrike to Disrupt Crypto-Theft Malware के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।





