مقامات فدرال آمریکا و شریکان بخش خصوصی در یک عملیات بینالمللی شرکت کردند تا بدافزارهایی که در هشت سال گذشته نزدیک به ۱۵۰٬۰۰۰ دلار رمزارز سرقت کرده بودند، را متوقف کنند. در این عملیات، شبکه باتنت Sality شناسایی و متوقف شد، شبکهای که از سال ۲۰۰۳ در دستگاههای هک شده نصب شده و منجر به سرقتهای رمزارز و حملات سایبری شده بود.
همکاری بینالمللی و نقش CrowdStrike
در اطلاعیه روز سهشنبه، وزارت دادگستری آمریکا اعلام کرد که این اقدام با همکاری مقامات بلغارستان، مجارستان و رومانی انجام شده است و شرکتهای خصوصی CrowdStrike و Shadowserver Foundation نیز در آن نقش داشتند. بر اساس اعلام CrowdStrike، در طول هشت سال، مجرمان پشت این بدافزار از ابزار EggJagger استفاده میکردند که مجهز به قابلیت «کلیپجکینگ» است، یعنی نظارت بر کلیپبورد و جایگزینی آدرسهای کیف پول رمزارز با آدرسهای کنترلشده توسط عامل مخرب.

تاثیر و جزئیات تکنیکی عملیات
این بدافزار حدود ۱۲.۱ میلیون روبل، معادل نزدیک به ۱۵۰۰۰۰ دلار رمزارز را سرقت کرده است. همچنین، در ژانویه ۲۰۲۵، ارزش این داراییهای دیجیتال هنوز نگه داشته شده بود و به حدود ۱.۵ میلیون دلار میرسید. CrowdStrike توضیح داد که هنگامی که قربانی آدرس بیتکوین یا اتریوم را کپی میکند، این Funds به طور خودکار هدایت میشوند.

توقف فعالیتهای مخرب و نتیجه عملیات
مقامات و CrowdStrike اعلام کردند که مجرمان دیگر قادر به برقراری ارتباط با دستگاههای آلوده نیستند و شبکه، که شامل حدود ۱۵۰۰۰ دستگاه آلوده به صورت یک باتنت همتا به همتا عمل میکرد، از فعالیت بازمانده است. هر چند شبکه از نظر عملیاتی مختل شده، اما تهدیدهای سایبری همچنان وجود دارند و این عملیات نمونهای از همکاری موفق در مقابله با جرایم فضای سایبری است.




