अमेरिकी अधिकारी क्राउडस्ट्राइक के साथ सैलिटी बॉटनेट को अवरुद्ध करते हुए क्रिप्टो चोरी का विरोध कर रहे हैं

iconCryptoBreaking
साझा करें
AI summary iconसारांश
अमेरिकी अधिकारी, क्राउडस्ट्राइक और सीएफटी-केंद्रित अंतरराष्ट्रीय साझेदारों के साथ मिलकर, तरलता और क्रिप्टो बाजारों की सुरक्षा के लिए सैलिटी बॉटनेट को अवरुद्ध कर दिया। यह मैलवेयर, जो लगभग 20 वर्षों से सक्रिय है, क्रिप्टो को दुर्भावनापूर्ण प्रणालियों से चुराने के लिए क्लिपजैकिंग का उपयोग करता था। बुल्गारिया, हंगरी और रोमानिया में फैला यह बॉटनेट, लगभग 15,000 मशीनों को नियंत्रित करता था और आठ साल में 12.1 मिलियन रूबल ($150,000) की राशि को चुरा लिया। इस ऑपरेशन से डिजिटल संपत्तियों को साइबर खतरों के खिलाफ सुरक्षित करने के वैश्विक प्रयासों की झलक मिलती है।
Us Officials Coordinate With Crowdstrike To Counter Crypto Theft Malware

अमेरिकी संघीय कानून प्रवर्तन, साइबर सुरक्षा कंपनी CrowdStrike और अंतरराष्ट्रीय साझेदारों के सहयोग से, सैलिटी मैलवेयर परितंत्र के खिलाफ एक अभियान की घोषणा की, जिसे अधिकारियों के अनुसार लगभग दो दशकों से क्रिप्टोकरेंसी चोरी और साइबर हमलों के लिए उपयोग किया जा रहा है।

मंगलवार को जारी एक घोषणा में, अमेरिकी न्याय विभाग (DOJ) ने कहा कि इसने बुल्गारिया, हंगरी और रोमानिया के अधिकारियों, साथ ही निजी क्षेत्र के साझेदार CrowdStrike और Shadowserver Foundation के सहयोग से Sality बॉटनेट और संबंधित मैलवेयर को अवरुद्ध कर दिया है। DOJ ने Sality को 2003 तक के लंबे समय तक चलने वाले संक्रमण गतिविधि से जोड़ा है, जिसमें प्रभावित उपकरणों पर मैलवेयर स्थापित करना शामिल है।

मुख्य बिंदु

  • DOJ का कहना है कि सैलिटी बॉटनेट और मैलवेयर इंफ्रास्ट्रक्चर को एक समन्वित अंतरराष्ट्रीय तहस-नहस के माध्यम से बाधित किया गया था।
  • क्राउडस्ट्राइक ने रिपोर्ट की है कि क्लिपबोर्ड-आधारित “क्लिपजैकिंग” का उपयोग क्रिप्टोकरेंसी पतों को हमलावर द्वारा नियंत्रित पतों से बदलने के लिए किया गया था।
  • क्राउडस्ट्राइक के अनुसार, सैलिटी के पीछे के संस्थाओं ने पिछले आठ वर्षों में कम से कम 12.1 मिलियन रूबल (लगभग 150,000 डॉलर) चुरा लिए।
  • अधिकारियों ने लगभग 15,000 संक्रमित कंप्यूटरों के एक पीयर-टू-पीयर बॉटनेट का वर्णन किया जो नियमित रूप से जांचते रहते थे कि लक्ष्य ऑनलाइन हैं या नहीं।
  • ऑपरेशन के दौरान, रिपोर्ट के अनुसार, सैलिटी ऑपरेटर्स को संक्रमित मशीनों के साथ संचार करने की क्षमता खो गई।

क्लिपबोर्ड हाइजैकिंग क्रिप्टो सुरक्षा के लिए क्यों महत्वपूर्ण है

रिपोर्टिंग में सबसे महत्वपूर्ण विवरण यह है कि चोरी कैसे हुई। क्राउडस्ट्राइक ने कहा कि पिछले आठ वर्षों में, ऑपरेटर्स ने एग्गजैगर का उपयोग किया, जो एक क्लिपजैकिंग टूल है जो पीड़ित के क्लिपबोर्ड को क्रिप्टोकरेंसी वॉलेट एड्रेस के लिए मॉनिटर करता है और फिर उन्हें हमलावर द्वारा नियंत्रित एड्रेस से चुपचाप बदल देता है।

व्यावहारिक रूप से, यह तंत्र एक सामान्य उपयोगकर्ता व्यवहार को लक्षित करता है: धन भेजते समय वॉलेट एड्रेस कॉपी करना और पेस्ट करना। क्राउडस्ट्राइक के अनुसार, जब एक पीड़ित बिटकॉइन या ईथेरियम एड्रेस कॉपी करता है ताकि भुगतान पूरा किया जा सके, तो धन को प्रतिस्थापित एड्रेस पर पुनः निर्देशित कर दिया जाता है।

इस प्रकार का हमला विशेष रूप से नुकसानदायक है क्योंकि इसमें पीड़ित को तुरंत दुर्भावनापूर्ण लेनदेन पर हस्ताक्षर करने या एक नकली वेबसाइट के साथ बातचीत करने की आवश्यकता नहीं होती। इसके बजाय, यह पते प्रवेश के बिंदु पर लेनदेन प्रवाह को संक्रमित कर देता है—जिसका अर्थ है कि क्लिपबोर्ड कॉपी/पेस्ट पर निर्भर करने वाले उपयोगकर्ता तब भी धोखा खा सकते हैं अगर वे कभी जानबूझकर मैलवेयर प्रॉम्प्ट्स या फ़िशिंग पेजों के साथ बातचीत नहीं करते हैं।

Sality ऑपरेशन का दायरा और रिपोर्ट किया गया प्रभाव

अपने लेख में, क्राउडस्ट्राइक ने कहा कि क्लिपजैकिंग दृष्टिकोण ने उस समयावधि के दौरान कम से कम 12.1 मिलियन रूबल, या लगभग 150,000 डॉलर की क्रिप्टोकरेंसी की चोरी को सक्षम बनाया। कंपनी ने यह भी जोर दिया कि चोरी हुए संपत्ति “कभी खर्च नहीं हुई” रही, जिसका अर्थ है कि जब्त की गई डिजिटल राशि को देखे गए समयावधि के दौरान हमलावर से जुड़े गंतव्यों से बाद में खर्च या अन्यथा नहीं ले जाया गया।

इसमें आगे कहा गया कि इन “कभी खर्च न हुए” संपत्ति का मूल्य जनवरी 2025 में लगभग $1.5 मिलियन तक पहुँच गया, जिससे यह समझ में आता है कि जब संचालनात्मक चोरी की प्रक्रियाएँ शुरू हो जाएँ, तो संचित लाभ कितने महत्वपूर्ण हो सकते हैं।

हालाँकि रिपोर्ट की गई चोरी की रकम और शीर्ष मूल्यांकन केवल उसी को दर्शाते हैं जो CrowdStrike ने अपने विश्लेषण में देखा, लेकिन ये यह स्पष्ट करने में मदद करते हैं कि बॉटनेट के संचार चैनलों को बाधित करना इतना महत्वपूर्ण क्यों है: यदि संचालक विभिन्न संक्रमणों को नियंत्रित या बनाए रखने में सक्षम नहीं हो सकते, तो वे पते प्रतिस्थापन शुरू करने और धन एकत्र करने की क्षमता कम हो जाती है।

बॉटनेट कैसे काम करता था—और विघटन ने क्या बदल दिया

अमेरिकी अधिकारी और क्राउडस्ट्राइक दोनों ने सैलिटी को एक पीयर-टू-पीयर बॉटनेट के रूप में वर्णित किया। कंपनी के अनुसार, इस नेटवर्क का हिस्सा लगभग 15,000 संक्रमित कंप्यूटर थे, जो हर 40 मिनट में जांचते थे कि क्या सिस्टम ऑनलाइन हैं। यह नियमित कनेक्टिविटी इस बात को सुनिश्चित करती थी कि मैलवेयर संचालक संक्रमण की स्थिति में दृश्यता बनाए रख सकें और जब संभव हो, तो दुर्भावनापूर्ण संचालन जारी रख सकें।

अधिकारियों के प्रयासों के बाद, क्राउडस्ट्राइक ने कहा कि अपराधी “संक्रमित मशीनों के साथ संचार करने की क्षमता खो चुके हैं।” बॉटनेट संचालन में, ऐसी हानि अक्सर निर्णायक होती है: भले ही संक्रमित उपकरण अस्थायी रूप से वहीं रहें, आदेश-और-नियंत्रण संचार को हटाने से मैलवेयर की समन्वय, अद्यतन और अपने सबसे लाभदायक कार्यों को निष्पादित करने की क्षमता कम हो जाती है।

DOJ की घोषणा ने इस विघटन को व्यक्तिगत संक्रमणों के निकाले जाने के बजाय Sality मैलवेयर और उससे जुड़े बॉटनेट इंफ्रास्ट्रक्चर के व्यापक विघटन के हिस्से के रूप में प्रस्तुत किया। क्रिप्टो उपयोगकर्ताओं के लिए मुख्य निष्कर्ष यह है कि ये अभियान लंबे समय तक जारी रह सकते हैं—DOJ ने कहा कि Sality 2003 से संक्रमित उपकरणों पर मैलवेयर स्थापित करने के लिए जिम्मेदार था—इसलिए कानून प्रवर्तन कार्रवाइयाँ और तकनीकी विघटन हमलावर की संचालन सतह को कम करने के लिए महत्वपूर्ण हैं।

अगला क्या देखना चाहिए, निवेशकों और उपयोगकर्ताओं को

इस निषेध से स्पष्ट होता है कि क्रिप्टोकरेंसी चोरी के अभियान अब अक्सर मैलवेयर वितरण को क्लिपबोर्ड हाइजैकिंग जैसे मानवीय कार्यप्रवाह हमलों के साथ मिला रहे हैं। उपयोगकर्ताओं को क्लिपबोर्ड-आधारित पते का प्रतिस्थापन एक वास्तविक खतरा मानना चाहिए—खासकर जब वे बिटकॉइन या ईथेरियम धन भेज रहे हों—और बाहरी तरीकों (जैसे, पेस्ट किए गए पते की एक विश्वसनीय स्रोत के साथ तुलना करना या वॉलेट सॉफ़्टवेयर में पुष्टि कदमों का उपयोग करना) के माध्यम से प्राप्तकर्ता पते की पुष्टि करने पर विचार करना चाहिए।

आगे बढ़ने के लिए, खुला प्रश्न यह है कि हमलावर कैसे अपने ढंग को अनुकूलित करेंगे अगर उनकी संक्रमित मशीनों के साथ संचार करने की क्षमता सीमित हो जाए। पाठकों को अगले मैलवेयर वेरिएंट्स, नए क्लिपबोर्ड हाइजैकिंग टूल्स, या अपराधी द्वारा शिकार के डिवाइसों तक पहुँच बनाए रखने के तरीकों में व्यापक परिवर्तनों के लिए देखना चाहिए, क्योंकि Sality इंफ्रास्ट्रक्चर के विघटन से अपराधी संचालन में लहरें फैल रही हैं।

यह लेख मूल रूप से US अधिकारी क्राउडस्ट्राइक के साथ समन्वय करते हुए क्रिप्टो चोरी मैलवेयर के खिलाफ लड़ रहे हैं के रूप में प्रकाशित किया गया था, Crypto Breaking News – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।