
امریکی وفاقی قانون نافذ کرنے والے ادارے کا کہنا ہے کہ انہوں نے کرپٹو کرنسی چوری سے جڑی ایک طویل عرصہ سے جاری سائبر جرائم کی کارروائی کو روکنے میں مدد کی ہے، جس میں وہ بین الاقوامی شراکت داروں اور نجی شعبہ کے سائبر سیکورٹی ماہرین کے ساتھ مل کر کام کر رہے تھے۔ جسٹس ڈیپارٹمنٹ نے اعلان کیا کہ سالٹی میلویئر اور اس کے بوٹ نیٹ انفراسٹرکچر کو متعدد ممالک میں پھیلی کوشش میں ٹارگٹ کیا گیا۔
یونائیٹڈ اسٹیٹس جسٹس ڈیپارٹمنٹ کے مطابق، اس آپریشن میں بلغاریہ، ہنگری اور رومانیہ کے ادارے، اور کراؤڈ اسٹرائیک اور شیڈو سرور فاؤنڈیشن سمیت دیگر شراکت دار شامل تھے۔ ڈیپارٹمنٹ نے کہا کہ سالٹیٹی کا استعمال ڈیوائسز کو متاثر کرنے اور ڈیجیٹل اثاثوں کی چوری کو آسان بنانے کے لیے کیا جاتا تھا، جس کی سرگرمی 2003 تک جا رہی ہے۔
اہم نکات
- امریکی عدالتِ انصاف نے کہا کہ اس نے بین الاقوامی تلاش کے تحت سالٹی بوٹ نیٹ اور متعلقہ میلوور کو ختم کر دیا۔
- کراؤڈ اسٹرائیک نے اس منصوبے کو کرپٹو کرنسی والٹ ایڈریسز کو کلپ بورڈ پر کاپی کرنے کے مقصد سے گھسٹنگ کے رویے سے جوڑا۔
- امریکی افسران اور کراوڈسٹرائیک نے تقریباً 15,000 متاثرہ کمپیوٹرز کے پیر تو پیر بوٹ نیٹ کا ذکر کیا جو ہر 40 منٹ بعد کنکٹیویٹی کی جانچ کرتے ہیں۔
- کراؤڈ اسٹرائیک نے رپورٹ کیا کہ ایک آٹھ سالہ دور میں "کبھی خرچ نہ ہونے والے" ڈیجیٹل اثاثوں سے کم از کم 12.1 ملین روبل (تقریباً 150,000 امریکی ڈالر) چوری ہوئے، جن کی اعلیٰ قیمت جنوری 2025 کے تقریباً اس وقت تھی۔
جس چیز کو عدالتِ انصاف کا کہنا ہے کہ اس کا ہدف تھا
منگل کے ایک نوٹیفیکیشن میں، امریکی عدالتِ عظمیٰ نے بتایا کہ اس نے “سالٹی بوٹ نیٹ اور میلویئر” کو بین الاقوامی تعاون سے ختم کر دیا ہے۔ وزارت کے اعلان میں بلغاریہ، ہنگری اور رومانیہ کے حکومتی اداروں کا نام لیا گیا ہے، جبکہ کراڈاسٹرائک اور شیڈو سرور فاؤنڈیشن کی نجی شعبہ سے مدد کا بھی ذکر کیا گیا ہے۔
افسران نے کہا کہ سالٹی میلویئر ذمہ دار تھا کہ متاثرہ سسٹمز پر خراب کوڈ نصب کیا جائے۔ انہوں نے اس سرگرمی کو دونوں کرپٹو کرنسی چوری اور وسیع سائبر حملوں سے جوڑا۔ جبکہ اعلان کو ایک مکمل ختم کرنے کے بجائے ایک رکاوٹ کے طور پر پیش کیا گیا ہے، لیکن پیغام واضح ہے: ٹیک ڈاؤن نے میلویئر کو متاثرہ مشینوں کے ساتھ تعاون کرنے کی صلاحیت میں خلل ڈال دیا۔
اعلان میں یہ بھی زور دیا گیا ہے کہ کرپٹو سیکٹر کے لیے بوٹ نیٹس کیوں ایک اہم خطرہ کا ذریعہ بنے رہتے ہیں۔ میلوئیر آپریٹرز متاثرہ اینڈ پوائنٹس کا استعمال کرکے صارفین کو منaplulate کر سکتے ہیں اور چوری شدہ اثاثوں کو منتقل کر سکتے ہیں، جس سے عام والٹ آپریشنز—جیسے کاپی اور پیسٹ—خرابی کے لمحات میں تبدیل ہو جاتے ہیں۔
کرپٹو چوری کے پیچھے کلپ جیکنگ کا طریقہ کار
کراڈفرائیس نے سالٹی کے پیچھے کے ایکٹرز کے طریقہ کار کے بارے میں ٹیکنیکل تفصیلات فراہم کیں جنہوں نے کرپٹو کرنسی ادائیگیوں کو جمع کیا۔ ایک پوسٹ میں جس میں آپریشن کا تفصیلی جائزہ دیا گیا، کمپنی نے کہا کہ مجرمین نے ایگ جیگر کا استعمال کیا، جسے "کلپ جیکنگ ٹول" کہا جاتا ہے جو ڈیوائس کے کلپ بورڈ پر کرپٹو کرنسی والٹ ایڈریسز کا مشاہدہ کرتا ہے۔
یہ طریقہ قربانیوں کے لیے نوٹ کرنا مشکل بنایا گیا ہے۔ جب کوئی صارف Bitcoin یا Ethereum پتہ کاپی کرتا ہے تاکہ رقم بھیج سکے، تو CrowdStrike کے مطابق میلویئر وہ پتہ خاموشی سے حملہ آور کے کنٹرول میں پتے سے تبدیل کر دیتا ہے۔ اپنی وضاحت میں CrowdStrike نے کہا کہ “جب قربانی متغیر مقصد کا پتہ ادائیگی میں پیسٹ کرتا ہے تو رقم کو دوبارہ ہدایت دے دیا جاتا ہے۔”
یہ سرمایہ کاروں اور صارفین کے لیے اہم ہے کیونکہ یہ والٹ سے متعلق ایک مستقل خطرے کی طرف اشارہ کرتا ہے: حملے ہمیشہ صارفین کو واضح طور پر مضر سافٹ ویئر انسٹال کرنے کی ضرورت نہیں ڈالتے۔ بجائے اس کے، وہ عام ڈیوائس کے رویے کو متاثر کر سکتے ہیں اور لین دین کو خاموشی سے دوبارہ راستہ دے سکتے ہیں۔
کراؤڈاسٹرائیک کے ذریعہ بیان کردہ سکیل اور آپریشنل تفصیلات
کراؤڈ اسٹرائیک نے کہا کہ خرابی سے پہلے آٹھ سالوں میں، سالٹی کے پیچھے کے آپریٹرز نے والٹ ایڈریسز کو ریڈائریکٹ کرکے ایگ جیگر کا استعمال کرتے ہوئے کم از کم 12.1 ملین روبل—تقریباً 150,000 ڈالر کی کرپٹو کرنسی—چوری کی۔ کمپنی نے یہ بھی رپورٹ کیا کہ "کبھی خرچ نہ ہونے والے" ڈیجیٹل اثاثوں کی قیمت جنوری 2025 میں تقریباً 1.5 ملین ڈالر تک پہنچ گئی۔
افسروں اور کراڈاسٹریک نے پیر-ٹو-پیر مواصلات کے ارد گرد تعمیر کی گئی نیٹ ورک آرکیٹیکچر کا تفصیلی تصور پیش کیا۔ ان کے اکاؤنٹ کے مطابق، تقریباً 15,000 انفیکٹڈ کمپیوٹرز ایک بوٹ نیٹ بناتے تھے جو ہر 40 منٹ بعد یہ چیک کرتے تھے کہ سسٹم آن لائن ہیں یا نہیں۔ عملی ترتیب قابلِ ذکر ہے: ایسے دورانیے کے مطابق مواصلات کے نمونے عام طور پر حملہ آور کو کنٹرول برقرار رکھنے اور کمانڈ-ایند-کنٹرول ٹریفک کو قابلِ مدیرت رکھنے میں مدد کرتے ہیں۔
اہلکاروں کے اقدامات کے نتیجے میں، کراؤڈ اسٹرائیک اور امریکی اہلکاروں نے کہا کہ مجرمین کی “متاثرہ مشینوں کے ساتھ رابطہ کرنے کی صلاحیت ختم ہو گئی۔” یہ تبدیلی ٹیک ڈاؤن کا عملی نتیجہ ہے: یہاں تک کہ اگر کچھ میلوور اندروپس پر موجود رہ جائے، تو حملہ آور کی ہدایت کرنے، تاکتیں اپڈیٹ کرنے یا خودکار چوری کو منظم کرنے کی صلاحیت شدید طور پر کم ہو سکتی ہے۔
اس ٹیکداون کی کریپٹو سیکیورٹی کے لیے کیوں اہمیت ہے
کلپ بورڈ کے استعمال کے اردگرد تشکیل پائے گئے مجرمانہ ایکو سسٹم کرپٹو کرنسی کے شعبے کی ایک بڑی حقیقت کو ظاہر کرتے ہیں: صارفین کا رویہ اور ڈیوائس کی مکملیت اکثر سب سے کمزور ربط ہوتی ہیں۔ سالٹی/اگ جیگر کا معاملہ یہ ثابت کرتا ہے کہ جب میلوئیر موجود ہو تو بنیادی اقدامات — جیسے پتے کا کاپی کرنا — حملے کا ایک نقطہ بن سکتے ہیں۔
دفاعی افراد کے لیے، اس واقعہ سے ایند پوائنٹس کو مضبوط بنانے اور شکوکی کلپ بورڈ سرگرمیوں کی نگرانی کی اہمیت ٹھیک طرح سے تسلیم ہوتی ہے، صرف مالویئر کے روایتی علامات تک محدود نہیں۔ کرپٹو صارفین کے لیے، یہ محفوظ ٹرانسفر کے طریقہ کار جیسے کہ بھروسہ مند چینلز کے ذریعے ایڈریسز کی تصدیق کرنا اور امکانی طور پر متاثرہ سسٹمز پر ٹرانزیکشنز تیار کرتے وقت احتیاط کرنا، کے لیے مزید دلائل فراہم کرتا ہے۔
ایک وسیع مارکیٹ کے نقطہ نظر سے، ایسے انتشارات چوری شدہ اثاثوں کے بہاؤ کو کم کر سکتے ہیں—تاہم، صرف عوامی رپورٹنگ سے بالکل فوری اثر کو قائم کرنا مشکل ہے۔ اعلانات سے واضح بات یہ ہے کہ قانون نفاذ اور سیکورٹی تحقیق کاروں کو کئی سالوں تک فعال رہنے والے ایک بالغ سائبر جرائم کے نظام میں دخل اندازی کرنے میں کامیابی حاصل ہوئی۔
آگے بڑھتے ہوئے، پڑھنے والوں کو دو چیزوں پر نظر رکھنی چاہیے: کیا مزید رپورٹنگ سے واضح ہو سکتا ہے کہ کل کتنے متاثرین پر اثر پڑا، اور کیا سیکورٹی ٹیمیں Sality اور EggJagger ٹیکنیکس سے متعلق انڈیکیٹرز یا کمیٹیشن ہدایات جاری کرتی ہیں۔ جب تک متصل مشینوں کے ساتھ رابطہ خراب ہو چکا ہے، اس لیے زیادہ مستقل سوال یہ ہے کہ حملہ آور کتنی جلدی دوسری جگہوں پر مشابہ کلپ بورڈ چوری کرنے کی صلاحیت دوبارہ قائم کرنے کی کوشش کریں گے۔
یہ مضمون اصل میں یو ایس افسران نے کرپٹو چوری کے میلویئر کو روکنے کے لیے کراوڈ اسٹرائیک کے ساتھ شراکت کی کے طور پر کرپٹو بریکنگ نیوز پر شائع کیا گیا تھا – آپ کا بھروسہ مند ذریعہ کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے۔





