
یو ایس فیڈرل قانون نفاذ ادارے، سائبر سیکیورٹی کمپنی کراوڈ اسٹرائیک اور بین الاقوامی شراکت داروں کے ساتھ مل کر، سالٹی میلویئر ایکو سسٹم کے خلاف ایک آپریشن کا اعلان کیا ہے—ایک انفیکشن چین جسے حکام کے مطابق دو دہائیوں سے زیادہ عرصہ تک کرپٹو کرنسی چوری اور سائبر حملوں کے لیے استعمال کیا جا رہا ہے۔
منگل کو جاری اعلان میں، امریکی ڈیپارٹمنٹ آف جسٹس (DOJ) نے کہا کہ اس نے بلغاریہ، ہنگری اور رومانیہ کے افسران اور نجی شعبے کے شراکت دار کراڈاسٹرائیک اور شیڈوسرور فاؤنڈیشن کے ساتھ بین الاقوامی کوششوں کے تحت سالٹی بوٹ نیٹ اور متعلقہ میلویئر کو ختم کر دیا ہے۔ DOJ نے سالٹی کو 2003 تک جانے والی لمبی عرصہ تک جاری مخربہ سرگرمیوں سے جوڑا ہے، جس میں متاثرہ ڈیوائسز پر میلویئر انسٹال کرنا بھی شامل ہے۔
اہم نکات
- ڈی جے او کا کہنا ہے کہ سالٹی بوٹ نیٹ اور میلوور انفراسٹرکچر کو ایک متناسق بین الاقوامی ٹیکڈاؤن کے ذریعے متاثر کر دیا گیا۔
- کراڈسٹرائیک نے رپورٹ کیا ہے کہ کلیپ بورڈ کے ذریعے "کلپ جیکنگ" کا استعمال کرکے کرپٹو کرنسی ایڈریسز کو حملہ آور کے کنٹرول میں والے ایڈریسز سے تبدیل کیا گیا۔
- کراڈاسٹرائیک کے مطابق، سالٹی کے پیچھے کے اداروں نے پچھلے آٹھ سالوں میں کم از کم 12.1 ملین روبل (تقریباً 150,000 امریکی ڈالر) چوری کیے۔
- افسران نے تقریباً 15,000 متاثرہ کمپیوٹرز کے ایک پیر تو پیر بوٹ نیٹ کا تصور کیا جو دور دوران طے شدہ افراد کی آن لائن موجودگی کی جانچ کرتا رہتا تھا۔
- آپریشن کے دوران، سالٹی آپریٹرز کو انفیکٹڈ مشینز کے ساتھ رابطہ کرنے کی صلاحیت کھو گئی۔
کلپ بورڈ ہائی جیکنگ کرپٹو سیکیورٹی کے لیے کیوں اہم ہے
رپورٹنگ میں سب سے اہم تفصیل یہ ہے کہ چوری کیسے ہوئی۔ کراڈسٹرائک نے کہا کہ پچھلے آٹھ سالوں میں آپریٹرز نے ایگ جیگر کا استعمال کیا، جو ایک کلپ جیکنگ ٹول ہے جو قربانی کے کلپ بورڈ پر کرپٹو کرنسی والٹ ایڈریسز کو نگرانی کرتا ہے اور پھر انہیں حملہ آور کے کنٹرول میں والٹ ایڈریسز سے خاموشی سے بدل دیتا ہے۔
عملی طور پر، یہ مکینزم صارفین کے ایک عام رویے کو ہدف بناتا ہے: رقم بھیجتے وقت والٹ ایڈریس کا کاپی اور پیسٹ کرنا۔ کراڈاسٹرائیک کے مطابق، جب قربانی اداگی کو مکمل کرنے کے لیے Bitcoin یا Ethereum ایڈریس کاپی کرتی ہے، تو رقم متبادل ایڈریس پر ہدایت کر دی جاتی ہے۔
یا حملہ خاص طور پر نقصان دہ ہے کیونکہ اس کے لیے قربانی کو برے کاموں کے ٹرانزیکشنز پر دستخط کرنے یا فوری طور پر جعلی ویب سائٹ سے تعامل کرنے کی ضرورت نہیں ہوتی۔ اس کے بجائے، یہ پتہ درج کرنے کے نقطے پر ٹرانزیکشن فلو کو متاثر کرتا ہے — جس کا مطلب ہے کہ کلپ بورڈ کاپی/پیسٹ پر انحصار کرنے والے صارفین کو اس طرح دھوکہ دیا جا سکتا ہے، چاہے وہ کبھی معلوم طور پر میلویئر کے پرومبٹس یا فشنگ صفحات سے تعامل نہ کریں۔
سالٹی آپریشن کا دائرہ کار اور رپورٹ کیا گیا اثر
اس کے تakedown پر اپنے تحریر میں، کراوڈاسٹرائیک نے کہا کہ کلپ جیکنگ کا طریقہ اس مدت کے دوران کم از کم 12.1 ملین روبل، یا تقریباً 150,000 امریکی ڈالر کی کرپٹو کرنسی کی چوری کو ممکن بنایا۔ کمپنی نے یہ بھی زور دیا کہ چوری شدہ اثاثے “کبھی خرچ نہیں ہوئے” رہے، جس کا مطلب ہے کہ ضبط کردہ ڈیجیٹل فنڈز کو مشاہدہ شدہ عرصے کے دوران حملہ آور سے منسلک مقامات سے بعد میں خرچ یا دوسری طرف منتقل نہیں کیا گیا۔
اس نے مزید کہا کہ ان “کبھی خرچ نہ ہونے والے” اثاثوں کی قیمت جنوری 2025 میں تقریباً 1.5 ملین ڈالر تک پہنچ گئی، جس سے یہ احساس ہوتا ہے کہ ذخیرہ شدہ منافع کتنے اہم ہو سکتے ہیں جب تک عملی چوری کے عمل شروع نہیں ہو جاتے۔
جبکہ رپورٹ کی گئی چوری کی رقم اور سب سے زیادہ قیمت صرف اس بات کو ظاہر کرتی ہے کہ کراؤڈاسٹرائیک نے اپنے تجزیہ میں کیا دیکھا، وہ یہ واضح کرنے میں مدد کرتی ہیں کہ بوٹ نیٹ کے مواصلاتی چینلز کو متاثر کرنا اتنے اہم کیوں ہے: اگر آپریٹرز قابل اعتماد طریقے سے انفیکشنز کو کنٹرول یا برقرار نہ رکھ سکیں، تو وہ پتے تبدیل کرنے اور فنڈز جمع کرنے کی صلاحیت کم ہو جائے گی۔
بٹ نیٹ کیسے کام کرتا تھا — اور خرابی نے کیا تبدیل کیا
امریکی افسران اور کراوڈسٹرائیک دونوں نے سالٹی کو پیر تو پیر بوٹ نیٹ ورک کے طور پر بیان کیا۔ کمپنی کے مطابق، اس نیٹ ورک میں تقریباً 15,000 انفیکٹ کمپیوٹرز شامل تھے، جو ہر 40 منٹ بعد یہ جانچتے تھے کہ سسٹم آن لائن ہیں یا نہیں۔ یہ دورانیہ وار کنکٹیویٹی مالوئر آپریٹرز کو انفیکشن کی حالت پر نظر رکھنے اور جہاں ممکن ہو، برائی کے عمل جاری رکھنے میں مدد کرتی تھی۔
اختیارات کے اقدامات کے بعد، کراؤڈ اسٹرائیک نے کہا کہ مجرمین کو "متاثرہ مشینوں کے ساتھ رابطہ کرنے کی صلاحیت ختم ہو گئی۔" بوٹ نیٹ آپریشنز میں، یہ کمی اکثر فیصلہ کن ہوتی ہے: یہاں تک کہ اگر متاثرہ ڈیوائسز عارضی طور پر اپنی جگہ پر رہیں، تو حکومتی اور کنٹرول رابطوں کو ختم کرنا میلوور کی تنظیم، اپڈیٹ اور اپنے سب سے منافع بخش فنکشنز کے انجام دینے کی صلاحیت کو کم کر دیتا ہے۔
ڈی جے او کے اعلان نے اس خرابی کو صرف انفرادی انفیکشنز کو ختم کرنے کے بجائے سالٹی میلوور اور اس سے جڑے بوٹ نیٹ انفراسٹرکچر کے وسیع پیمانے پر خرابی کا حصہ قرار دیا۔ کرپٹو صارفین کے لیے اہم نکتہ یہ ہے کہ یہ مہمیں لمبے عرصے تک جاری رہ سکتی ہیں—ڈی جے او نے کہا کہ سالٹی 2003 سے متاثرہ ڈیوائسز پر میلوور.install کرنے کا ذمہ دار تھا—لہذا نفاذ کے اقدامات اور ٹیکنیکل خرابیاں حملہ آور کے عملی سطح کو کم کرنے کے لیے انتہائی اہم ہیں۔
کیا سرمایہ کار اور صارفین اگلے دیکھیں
یہ تakedown یہ ظاہر کرتا ہے کہ کرپٹو کرنسی چوری کے مہم کیسے مزید بڑھتے جا رہے ہیں، جن میں میلویئر کی ترسیل اور کلپ بورڈ ہائی جیکنگ جیسے انسانی ورک فلو حملوں کو ملا کر استعمال کیا جا رہا ہے۔ صارفین کو کلپ بورڈ کے ذریعے پتہ تبدیل کرنے کو ایک حقیقی خطرہ سمجھنا چاہیے—خاص طور پر جب وہ Bitcoin یا Ethereum فنڈز بھیج رہے ہوں—اور قابل اعتماد ذرائع سے پیسٹ شدہ پتے کی تصدیق یا والٹ سافٹ ویئر میں تصدیق کے مراحل استعمال کرکے وصول کنندگان کے پتوں کی تصدیق کرنے پر غور کرنا چاہیے۔
آگے بڑھتے ہوئے، کھلا سوال یہ ہے کہ حملہ آور کیسے اپنی تدبیریں بدلیں گے اگر ان کی انفیکٹڈ مشینوں کے ساتھ رابطہ کرنے کی صلاحیت محدود ہو جائے۔ پڑھنے والوں کو مزید میلوور ورائنٹس، نئے کلپ بورڈ ہائی جیکنگ ٹولز، یا جرائم پیشہ افراد کی طرف سے قربانیوں کے ڈیوائسز تک رسائی برقرار رکھنے کے طریقے میں وسیع تبدیلیوں کا خیر مقدم کرنا چاہیے جبکہ Sality انفراسٹرکچر کی خرابی مجرمانہ آپریشنز میں لہریں پھیلا رہی ہے۔
یہ مضمون اصل میں US افسران کراؤڈ اسٹرائیک کے ساتھ مل کر کرپٹو چوری کے میلویئر کے خلاف کارروائی کر رہے ہیں کے طور پر شائع کیا گیا تھا، Crypto Breaking News پر – جو کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے آپ کا بھروسہ مند ذریعہ ہے۔
