CrowdStrike ve Federal Kurumlar, 8 Yaşındaki Rus Kripto Çalma Malware’ini Kaldırdı

iconChaincatcher
Paylaş
AI summary iconÖzet
CrowdStrike ve federal kurumlar, 8 yıllık Rus kripto para çalma virüsü Sality'yi ortadan kaldırdı. Virüs, panodaki kripto para ödemelerini ele geçirerek çalışıyordu. 2003'ten beri aktif olan bu virüs, cüzdan adreslerini saldırgan kontrolündeki adreslerle değiştirerek likidite ve kripto piyasalarından yararlanıyordu. Dağıtık yapısı izlenmesini zorlaştırıyordu, ancak iletişim mekanizmasındaki bir hata sayesinde 15.000 bulaşmış cihaz bağlantısı kesildi. ABD Adalet Bakanlığı, CFT (Terör Finansmanına Karşı Mücadele) çabalarını bu operasyona bağladı. Yetkililer, saldırganların yaklaşık 150.000 ruble çaldığını tahmin ediyor ve bazı fonların hâlâ korunduğunu belirtiyor. Kullanıcılar, panodaki hırsızlıklara karşı adresleri iki kez kontrol etmeye teşvik ediliyor.

ChainCatcher haberine göre, ABD'nin siber güvenlik şirketi CrowdStrike, Rusya kökenli Sality adlı kötü amaçlı yazılım bot ağını federal uygulama yetkilileriyle birlikte yok etti. Bu kötü amaçlı yazılım, 2003 yılından beri faaliyet göstermekte olup, son 8 yıl boyunca bulaşmış bilgisayarların kripto para ödemelerini ele geçirmişti. Temel yükü EggJagger olarak bilinen bu yazılım, panoyu izler ve Bitcoin veya Ethereum adresine benzer bir metin algıladığında, bunu saldırganın kontrolündeki bir adrese değiştirir; bu nedenle kullanıcılar, nakliye yaparken farkında olmadan paralarını saldırganlara öderler. Sality'nin el konulabilecek merkezi bir sunucusu yoktur; bulaşmış cihazlar doğrudan birbirleriyle iletişim kurar, her 40 dakikada bir eşlerin çevrimiçi olup olmadığını kontrol eder ve ağ paylaşımı ve USB bellekler aracılığıyla yayılır. CrowdStrike, bu mekanizmadaki bir güvenlik açığından yararlanarak sunucuları gerçek eş adresleriyle değiştirdi ve 15.000'den fazla bulaşmış cihazın ağa bağlanmasını engelledi. Bu operasyon, Pazartesi günü Las Vegas'ta düzenlenen CrowdStrike Day Zero zirvesinde canlı olarak gösterildi ve ABD Adalet Bakanlığı, operasyonun Rusya'ya dayandığını açıkladı. CrowdStrike, saldırganların 8 yıl boyunca en az 12,1 milyon ruble (yaklaşık 150.000 dolar) çaldığını tahmin ediyor; bu kripto paraların çoğu henüz kullanılmadı ve fiyat artışları nedeniyle bu harcanmamış varlıkların değeri 2025 başlarında yaklaşık 1,35 milyon dolara ulaştı. Resmi kurumlar, kullanıcıların kripto para adresini yapıştırdıktan sonra baş ve son karakterlerini kontrol etmelerini öneriyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.