پایگاههای امنیتی و شرکت CrowdStrike اعلام کردند که شبکه باتنت سلیتی، که از سال 2003 فعال بوده، با موفقیت تعطیل شده است. این شبکه در سالهای اخیر تمرکز خود را بر سرقت رمزارزها به وسیله تغییر آدرسهای کیف پول در رایانههای آلوده قرار داده بود.
شبکه سلیتی تنها وظیفه تحویل payload های دیگران را داشت، اما اصلیترین محموله آن طی هشت سال، EggJagger بود که ابزار کلاهبرداری به نام 'clipjacking' محسوب میشود. این ابزار آدرس کیف پولهای ارز دیجیتال را که در کلیپبورد کاربر کپی شده، جایگزین میکرد و در نتیجه پول به حساب این شبکه واریز میشد. تخمین زده شده است که این عملیات حداقل 150 هزار دلار از طریق EggJagger سرقت کرده است، اگرچه داراییهای بدون استفاده بعدی این شبکه بسیار بیشتر بوده است.
شبکه سلیتی به دلیل نداشتن سرور مرکزی ادامه فعالیت داد، زیرا دستگاههای آلوده مستقیماً با هم ارتباط برقرار میکردند و بدافزار از طریق فایلهای اجرایی منتقل شده در اشتراکهای شبکه و درایوهای قابل حمل پخش میشد. این معماری اجازه میداد که هر دستگاه پاسخدهنده به درخواست صلحآمیز به صورت تصادفی پذیرفته شود و هیچ شناسایی هویتی صورت نگیرد.
تیم ضد دشمنی CrowdStrike با استفاده از این نقص، بیش از ۱۵ هزار دستگاه را در سراسر جهان جدا کرد و شبکه آلوده را ایزوله ساخت. همچنین، در همکاری با پلیس آمریکا، بلغارستان، مجارستان و رومانی، دامنههای مرتبط با سلیتی توقیف شدند، و بنیاد Shadowserver با ارائهدهندگان اینترنت با قربانیان تماس گرفت تا آنان را مطلع سازد.




