کراؤڈ اسٹرائیک اور فیڈرل ایجنسیز نے 8 سال پرانا روسی کرپٹوکرنسی چوری کرنے والا میلویئر ختم کر دیا

iconChaincatcher
بانٹیں
AI summary iconخلاصہ
کراڈسٹرائیک اور فیڈرل ایجنسیوں نے 8 سال پرانے روسی کرپٹو کرنسی چوری کرنے والے میلوور Sality کو ختم کر دیا، جو کلپ بورڈ حملوں کے ذریعے کرپٹو کرنسی ادائیگیوں کو ہڈج کرتا تھا۔ 2003 سے فعال رہنے والا یہ میلوور، والٹ ایڈریسز کو حملہ آور کنٹرول والے ایڈریسز سے تبدیل کرکے لکویڈٹی اور کرپٹو مارکیٹس کا فائدہ اٹھاتا تھا۔ اس کی ڈی سینٹرلائزڈ ساخت کو ٹریس کرنا مشکل بناتی تھی، لیکن اس کے مواصلاتی مکینزم میں ایک خامی کی وجہ سے 15,000 متاثرہ ڈیوائسز کو منقطع کر دیا گیا۔ امریکی ڈپارٹمنٹ آف جسٹس نے CFT (Counter the Financing of Terrorism) کے اقدامات کو اس آپریشن سے جوڑا۔ اہلکاروں کا اندازہ ہے کہ حملہ آوروں نے تقریباً 150,000 رUBLE چوری کیے، جن میں سے کچھ رقم اب بھی محفوظ ہے۔ صارفین کو کلپ بورڈ ہڈج سے بچنے کے لیے ایڈریسز کو دوبارہ چیک کرنے کی ترغیب دی جا رہی ہے۔

ChainCatcher کی رپورٹ کے مطابق، امریکی سائبر سیکیورٹی کمپنی CrowdStrike نے فیڈرل ایکزیکیوٹو اداروں کے ساتھ مل کر روسی پس منظر والے میلویئر زومبی نیٹ ورک Sality کو تباہ کر دیا ہے۔ یہ میلویئر 2003 سے چل رہا تھا اور پچھلے 8 سالوں تک متاثرہ کمپیوٹرز پر کرپٹو کرنسی ادائیگیوں کو جبری طور پر ہدایت کرتا رہا۔ اس کا مرکزی بوجھ EggJagger کہلاتا ہے، جو کلپ بورڈ کو نگرانی کرتا ہے اور جب بھی بٹ کوائن یا ایتھریم جیسے پتے کا متن ملتا ہے، تو اسے حملہ آور کے کنٹرول والے پتے سے تبدیل کر دیتا ہے، جس سے قربانیاں اپنے ٹرانسفر کو چپکاتے وقت بغیر کسی شک کے اپنے فنڈز حملہ آور کو بھج دیتی ہیں۔ Sality میں کوئی مرکزی سرور نہیں ہوتا، متاثرہ ڈیوائسز آپس میں براہ راست رابطہ رکھتی ہیں، ہر 40 منٹ بعد پیر پوائنٹس کی آن لائن حالت چیک کرتی ہیں، اور نیٹ ورک شئیرنگ اور یو ایس بی ڈرائیوز کے ذریعے پھیلتا ہے۔ CrowdStrike نے اس مکینزم میں موجود سुرکھائی خامی کا فائدہ اٹھایا اور اپنے سرورز کو حقیقی پیر پوائنٹس سے تبدیل کر دیا، جس سے 15,000 سے زائد متاثرہ ڈیوائسز نیٹ ورک سے منقطع ہو گئے۔ یہ آپریشن منگل کو لاس وگاس میں منعقدہ CrowdStrike Day Zero سمرسٹ پر زندہ پروگرام کے طور پر دکھایا گیا، اور امریکن جسٹس ڈپارٹمنٹ نے بتایا کہ یہ آپریشن روس پر مبنی تھا۔ CrowdStrike کے مطابق، حملہ آور نے 8 سالوں میں کم از کم 12.1 ملین روبل (تقریباً 150,000 امریکی ڈالر) چھین لئے، جن میں سے زائد تر کرپٹو کرنسیاں استعمال نہیں ہوئیں، اور قدر میں اضافے کے باعث ان غیر استعمال شدہ جائیدادوں کا اقدار 2025 کے آغاز تک تقریباً 1.35 ملین امریکی ڈالر تک پہنچ گئے۔ عہدیداروں نے صارفین کو مشورہ دیا ہے کہ کرپٹو کرنسی پتہ چپکانے کے بعد اس کے شروع اور اختتام کے حروف کو چيک کر لینا چاہئے تاکہ اس قسم کے کلپ بورڈ جابروں سے بچا جا سکے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔