تلگرام
رگولاتوری

مقامات آمریکا با همکاری ‎CrowdStrike‎ برای مقابله با بدافزارهای سرقت رمزارز

مقامات آمریکا با همکاری ‎CrowdStrike‎ شبکه بدافزار ‎Sality‎ را که در هشت سال گذشته رمزارز به ارزش ۱۵۰ هزار دلار سرقت کرده بود، متوقف کردند.

کوین‌تلگراف۴ روز پیش۱ دقیقه
مقامات آمریکا با همکاری ‎CrowdStrike‎ برای مقابله با بدافزارهای سرقت رمزارز

مقامات فدرال آمریکا و شریکان بخش خصوصی در یک عملیات بین‌المللی شرکت کردند تا بدافزارهایی که در هشت سال گذشته نزدیک به ۱۵۰٬۰۰۰ دلار رمزارز سرقت کرده بودند، را متوقف کنند. در این عملیات، شبکه بات‌نت ‎Sality‎ شناسایی و متوقف شد، شبکه‌ای که از سال ۲۰۰۳ در دستگاه‌های هک شده نصب شده و منجر به سرقت‌های رمزارز و حملات سایبری شده بود.

همکاری بین‌المللی و نقش ‎CrowdStrike‎

در اطلاعیه روز سه‌شنبه، وزارت دادگستری آمریکا اعلام کرد که این اقدام با همکاری مقامات بلغارستان، مجارستان و رومانی انجام شده است و شرکت‌های خصوصی ‎CrowdStrike‎ و ‎Shadowserver‎ ‎Foundation‎ نیز در آن نقش داشتند. بر اساس اعلام ‎CrowdStrike‎، در طول هشت سال، مجرمان پشت این بدافزار از ابزار ‎EggJagger‎ استفاده می‌کردند که مجهز به قابلیت «کلیپ‌جکینگ» است، یعنی نظارت بر کلیپ‌بورد و جایگزینی آدرس‌های کیف پول رمزارز با آدرس‌های کنترل‌شده توسط عامل مخرب.

تاثیر و جزئیات تکنیکی عملیات

این بدافزار حدود ۱۲.۱ میلیون روبل، معادل نزدیک به ۱۵۰۰۰۰ دلار رمزارز را سرقت کرده است. همچنین، در ژانویه ۲۰۲۵، ارزش این دارایی‌های دیجیتال هنوز نگه داشته شده بود و به حدود ۱.۵ میلیون دلار می‌رسید. ‎CrowdStrike‎ توضیح داد که هنگامی که قربانی آدرس بیت‌کوین یا اتریوم را کپی می‌کند، این ‎Funds‎ به طور خودکار هدایت می‌شوند.

توقف فعالیت‌های مخرب و نتیجه عملیات

مقامات و ‎CrowdStrike‎ اعلام کردند که مجرمان دیگر قادر به برقراری ارتباط با دستگاه‌های آلوده نیستند و شبکه، که شامل حدود ۱۵۰۰۰ دستگاه آلوده به صورت یک بات‌نت همتا به همتا عمل می‌کرد، از فعالیت بازمانده است. هر چند شبکه از نظر عملیاتی مختل شده، اما تهدیدهای سایبری همچنان وجود دارند و این عملیات نمونه‌ای از همکاری موفق در مقابله با جرایم فضای سایبری است.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی