ABD Adalet Bakanlığı ve CrowdStrike, Sality bot ağını devre dışı bıraktı, 12 milyon ruble kadar kripto para çaldı

iconChaincatcher
Paylaş
AI summary iconÖzet
AB Adalet Bakanlığı ve CrowdStrike, 2003'ten beri aktif olan Sality bot ağını kapatmayı duyurdu. Bot ağı, cüzdan adreslerini değiştirerek kripto para haber ödemelerini ele geçirmek için EggJagger kötü amaçlı yazılımını kullandı. CrowdStrike, saldırganların bu yöntemle en az 12,1 milyon rubel çaldığını tahmin ediyor. Talep edilmeyen varlıklar Ocak 2025'te 147 milyon rubel seviyesine ulaştı. ABD, Bulgaristan, Macaristan ve Romanya'da ortak bir operasyonla ilgili alan adları ve bulaşmış makineler ele geçirildi. SALTY SPIDER olarak bilinen operatörler, yakın zamanda Rus borsası AvanChange'yi hedef aldı. Sality'nin merkeziyetsiz yapısı onu dirençli kıldı, ancak altyapısı şimdi izole edildi. Operasyon, kripto para kurallarının uygulanmasında koordineli uygulamanın etkisini vurgulamaktadır.

ChainCatcher haberine göre, CrowdStrike ve ABD Adalet Bakanlığı, 2003 yılından beri faaliyet gösteren Sality nokta-to-nokta bot ağını yok ettiğini duyurdu. Bu bot ağı, son sekiz yıldır başlıca EggJagger kötü amaçlı yazılımı aracılığıyla kripto para ödemelerini ele geçirmişti; bu araç, kurbanların panosundaki kripto para cüzdan adreslerini izleyip kendi adresleriyle değiştirerek, kurbanların paralarını yabancılarla paylaşmasına neden oluyordu. CrowdStrike, yalnızca EggJagger yükü aracılığıyla operatörlerin en az 12,1 milyon ruble (yaklaşık 150.000 ABD doları) çaldığını tahmin ediyor. Çalınan kripto paraların çoğu harcanmadı; CrowdStrike, bu harcanmamış varlıkların 2025 yılının Ocak ayındaki zirve değerinin yaklaşık 147 milyon ruble (isim olarak yaklaşık 1,35 milyon ABD doları) olduğunu değerlendirdi. Sality'nin hâlâ varlığını sürdürebilmesinin nedeni, ele geçirilebilecek merkezi bir sunucusunun olmamasıydı; bulaşmış makineler doğrudan birbirleriyle iletişim kuruyordu. Bu çok uluslu operasyona ABD, Bulgaristan, Macaristan ve Romanya dahildi. ABD Adalet Bakanlığı, FBI ve Savunma Ceza Soruşturma Dairesi, ABD içindeki Sality ile ilgili alan adlarını ele geçirdi; Avrupa'daki birçok polis kuvveti de diğer alan adlarını ele geçirdi. CrowdStrike, mimarisindeki açıkları kullanarak 15.000'den fazla bulaşmış makineyi kendi kontrolündeki balıkçı ağlarına izole etti. Operatörler, 2023 Eylül ayında Rus kripto para borsası AvanChange'e yönelik bir hizmet reddi saldırısı yapan SALTY SPIDER olarak tanımlandı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.