ABD Yetkilileri ve CrowdStrike, 150.000 dolarlık kripto para çalan Sality bot ağını etkisiz hale getirdi

iconTheCryptoBasic
Paylaş
AI summary iconÖzet
AB yetkilileri ve CrowdStrike, 2003'ten beri 150.000 doların üzerinde kripto para çalan Sality bot ağını kapattı. Ağ, kurbanların cüzdan adreslerini operatörünkilerle değiştirmek için EggJagger adlı bir clipjacking aracını kullandı. Bulgaristan, Macaristan ve Romanya'daki ajanslar, noktadan noktaya ağda 15.000 bulaşmış makineyi kontrol altına aldı. Likidite ve kripto piyasaları yoğun düzenleyici incelemeler altında kaldıkça, bu operasyon dijital varlıkları koruma çabalarını vurgulamaktadır. Bu müdahale, aynı zamanda MiCA (AB Kripto Varlıklar Piyasaları Düzenlemesi) uygulamaya girmeye hazırlanırken gerçekleşti ve küresel denetimin sıklaşacağını gösteriyor.

ABD Adalet Bakanlığı, Avrupa güvenlik güçleri ve özel sektör ortakları tarafından yürütülen uluslararası bir operasyonun Sality'in faaliyetlerini engellediğini ve zararlı yazılım ağını operatöründen kesdiğini açıkladı. Sality, kripto para çalma ve diğer siber saldırılarla ilişkilendirilmişti.

Adalet Bakanlığı, Salı günü Bulgaristan, Macaristan ve Romanya yetkililerinin, CrowdStrike ve Shadowserver Vakfı ile birlikte çaba gösterdiğini söyledi. ABD yetkililerine göre, kötü amaçlı yazılım ağı 2003'ten beri cihazları bulaştırmakta ve kötü amaçlı yazılım yaymakta idi.

EggJagger Yönlendirilen Kripto Ödemeler

Önceki sekiz yıl boyunca Sality'in operatörü, en az 12,1 milyon ruble, yaklaşık 150.000 dolarlık kripto para değerindeki bir miktarı çalmak için EggJagger adlı bir clipjacking aracını kullandı, CrowdStrike'e göre.

EggJagger, kripto para cüzdan adresleri için izlenen cihaz panolarını izledi ve bunları operatörün kontrolündeki adreslerle değiştirdi. Bu nedenle, mağdurlar transfer yapmadan önce bitcoin veya ethereum adreslerini kopyaladığında ödemeler yönlendirilebilirdi.

CrowdStrike, 2025 yılında Ocak ayında harcanmamış çalınan dijital varlıkların değerinin yaklaşık 147 milyon ruble, yani yaklaşık 1,35 milyon dolar olarak zirveye ulaştığını söyledi.

Disruption, Bulaşmış Bilgisayarlardan Operatörü Kesiyor

CrowdStrike'e göre, operasyon Sality operatörünün işgal edilmiş makinelerle iletişim kurma yeteneğini kesmiştir.

Sality'nin eşten-eşe bot ağına 15.000'den fazla bulaşmış bilgisayar dahildi. Botlar, 40 dakikada bir bilinen eşlerin çevrimiçi kalıp kalmadığını kontrol ederek, merkeziyetsiz ağ içindeki makinelerin birbirleriyle doğrudan iletişim kurmasını sağladı.

CrowdStrike, bulaşan makinelerin operatörden izole edildiğini ve yeni yük talimatları veya doğrudan yük transferleri alamadığını söyledi.

Sorumluluk Reddi: Bu içerik bilgilendirme amaçlıdır ve finansal tavsiye olarak kabul edilmemelidir. Bu makalede ifade edilen görüşler yazarın kişisel görüşlerini içerebilir ve The Crypto Basic'in görüşünü yansıtmaz. Okuyucular, herhangi bir yatırım kararı vermeden önce kapsamlı araştırmalar yapmaya teşvik edilir. The Crypto Basic, herhangi bir finansal kayıp için sorumlu tutulamaz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.