यूएस जस्टिस डिपार्टमेंट और क्राउडस्ट्राइक ने सैलिटी बॉटनेट को बंद कर दिया, जिसने क्रिप्टो में 12 मिलियन रूबल से अधिक चुराए

iconChaincatcher
साझा करें
AI summary iconसारांश
यूएस डिपार्टमेंट ऑफ जस्टिस और क्राउडस्ट्राइक ने 2003 से सक्रिय Sality बॉटनेट को बंद करने की घोषणा की। बॉटनेट ने EggJagger मैलवेयर का उपयोग करके वॉलेट एड्रेस बदलकर क्रिप्टोकरेंसी समाचार भुगतानों को हाइजैक किया। क्राउडस्ट्राइक के अनुमान के अनुसार, हमलावरों ने इस तरीके से कम से कम 12.1 मिलियन रूबल चुरा लिए। अनाहूत संपत्ति जनवरी 2025 में 147 मिलियन रूबल तक पहुँच गई। संयुक्त संचालन, जिसमें यूएस, बुल्गारिया, हंगरी और रोमानिया शामिल थे, ने संबंधित डोमेन और संक्रमित मशीनों को जब्त किया। SALTY SPIDER के नाम से जाने जाने वाले संचालकों ने हाल ही में रूसी एक्सचेंज AvanChange पर हमला किया। Sality की डिसेंट्रलाइज्ड प्रकृति ने इसे प्रतिरोधी बना दिया, लेकिन अब इसका इंफ्रास्ट्रक्चर अलग कर दिया गया है। इस संचालन से स्पष्ट होता है कि क्रिप्टोकरेंसी नियमों के पालन में समन्वित प्रवर्तन का क्या प्रभाव होता है।

ChainCatcher के अनुसार, CrowdStrike और अमेरिकी न्याय विभाग ने मंगलवार को 2003 से सक्रिय रहने वाले Sality पीयर-टू-पीयर बॉटनेट को नष्ट कर दिया है। पिछले आठ वर्षों में, इस बॉटनेट ने मुख्य रूप से EggJagger मैलवेयर के माध्यम से क्रिप्टोकरेंसी भुगतानों को हाइजैक किया, जो पीड़ित के क्लिपबोर्ड में क्रिप्टोकरेंसी वॉलेट पते का निरीक्षण करता है और उन्हें ऑपरेटर के अपने पते से बदल देता है, जिससे पीड़ित अपनी राशि अज्ञात व्यक्ति को भेज देता है। CrowdStrike के अनुमान के अनुसार, केवल EggJagger लोड के माध्यम से, ऑपरेटरों ने कम से कम 1.21 करोड़ रूबल (लगभग 150,000 अमेरिकी डॉलर) की चोरी की है। अधिकांश चोरी हुई क्रिप्टोकरेंसी अभी तक खर्च नहीं की गई है, और CrowdStrike ने मूल्यांकन किया है कि 2025 के जनवरी में इन अव्यवहृत संपत्तियों का मूल्य लगभग 14.7 करोड़ रूबल (लगभग 1.35 मिलियन अमेरिकी डॉलर) था। Sality का अभी तक जीवित रहना संभव हुआ, क्योंकि इसमें कोई सेंट्रल सर्वर नहीं है जिसे सीज़ किया जा सके; संक्रमित मशीनें सीधे एक-दूसरे से संचार करती हैं। इस बहु-राष्ट्रीय कार्रवाई में संयुक्त राज्य, बुल्गारिया, हंगरी और रोमानिया शामिल हैं। संयुक्त राज्य न्याय विभाग, FBI और रक्षा प्रतिरक्षा परिशोधन सेवा (DCIS) ने संयुक्त राज्य में Sality से संबंधित डोमेन को सीज़ कर लिया, जबकि यूरोपीय कई देशों की पुलिस ने अन्य डोमेन सीज़ किए। CrowdStrike ने, अपनी संरचना में पाए गए दुर्बलता का उपयोग करते हुए, 15,000 से अधिक संक्रमित मशीनों को अपने नियंत्रण में मधुशाला में स्थानांतरित कर दिया।ऑपरेटर को SALTY SPIDER के रूप में पहचाना गया है, जिसने सितंबर 2023 में रूसी क्रिप्टोकरेंसी एक्सचेंज AvanChange पर प्रतिकूल सेवा हमला (DDoS) किया।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।