Circuit boards surrounded by tangled wires in dim
क्रिप्टो

DOJ: अंतरराष्ट्रीय ऑपरेशन ने EggJagger से जुड़े Sality…

CrowdStrike ने अनुमान लगाया कि आठ वर्षों में ~$150,000 चोरी हुए, जबकि "कभी खर्च नहीं किए गए" संपत्तियों ने जनवरी 2025 में लगभग $1.5 मिलियन का उच्चतम स्तर छुआ।

Emma Carter द्वारा4 मिनट का पठन

अमेरिकी न्याय विभाग ने कहा कि उसने बुल्गारियाई, हंगेरियन और रोमानियाई अधिकारियों के साथ-साथ क्राउडस्ट्राइक और शैडोसरवर फाउंडेशन के साथ एक अंतरराष्ट्रीय प्रयास में सालिटी बोटनेट को बाधित कर दिया। क्राउडस्ट्राइक ने सालिटी ऑपरेटरों को एगजैगर क्लिपबोर्ड-हाइजैकिंग से जोड़ा, जिसका अनुमान है कि इसने लगभग $150,000 की क्रिप्टो चुराई, जबकि "कभी खर्च नहीं की गई" चुराई गई संपत्तियाँ जनवरी 2025 में लगभग $1.5 मिलियन तक पहुंच गईं।

DOJ और भागीदारों ने कहा कि सैलिटी बॉटनेट को बाधित किया गया था।

यूएस न्याय विभाग ने 2 सितंबर को कहा कि उसने एक अंतरराष्ट्रीय अभियान में बुल्गारिया, हंगरी और रोमानिया के अधिकारियों के साथ-साथ निजी क्षेत्र के साझेदारों क्राउडस्ट्राइक और शैडोसरवर फाउंडेशन के सहयोग से सालिटी बॉटनेट और मैलवेयर पारिस्थितिकी तंत्र को बाधित कर दिया है।

यह कार्रवाई एक लंबे समय से चल रहे मैलवेयर परिवार को लक्षित करती है जिसे अमेरिकी अधिकारियों ने कहा है कि यह 2003 से समझौता किए गए उपकरणों पर स्थापित किया गया है और इसका उपयोग क्रिप्टो चोरी और व्यापक साइबर हमलों के लिए किया गया है। क्राउडस्ट्राइक ने इस बॉटनेट का वर्णन पीयर-टू-पीयर के रूप में किया, जिसमें लगभग 15,000 संक्रमित कंप्यूटर हर 40 मिनट में यह जांचते हैं कि सिस्टम ऑनलाइन हैं या नहीं, यह एक ऐसा डिज़ाइन विकल्प है जो सरलता के लिए लचीलापन का व्यापार करता है क्योंकि खींचने के लिए कोई एक स्पष्ट कमांड सर्वर नहीं है।

अब तक वर्णित सबसे ठोस परिणाम ऑपरेटर नियंत्रण का नुकसान है, न कि पूर्ण उन्मूलन का दावा। क्राउडस्ट्राइक ने कहा कि सालिटी के पीछे के अपराधियों ने “संक्रमित मशीनों के साथ संवाद करने की क्षमता खो दी” अधिकारियों के विघटन प्रयासों के परिणामस्वरूप, लेकिन पैकेट में गिरफ्तारियों, अभियोगों, बुनियादी ढांचे की जब्ती, या पुनर्संरचना को रोकने के लिए किसी भी सिंखोलिंग या दीर्घकालिक सुधार की व्यवस्था के बारे में विवरण शामिल नहीं है।

EggJagger क्लिपजैकिंग: कैसे क्लिपबोर्ड स्वैप क्रिप्टो ट्रांसफर को रीरूट करते हैं

क्राउडस्ट्राइक ने कहा कि सालिटी ऑपरेटरों ने एगजैगर का उपयोग किया, जो एक क्लिपबोर्ड-निगरानी "क्लिपजैकिंग" उपकरण है जो कॉपी किए गए वॉलेट पते पर नज़र रखता है और पीड़ित के पेस्ट करने से पहले उन्हें बदल देता है। क्राउडस्ट्राइक के विवरण में, यह एक "क्लिपजैकिंग उपकरण है जो क्लिपबोर्ड की निगरानी करता है"।क्रिप्टोक्यूरेंसीवॉलेट पते और चुपचाप उन्हें ऑपरेटर द्वारा नियंत्रित पते से बदल देता है,” जिससे एक सामान्य कॉपी-एंड-पेस्ट कार्यप्रवाह समझौते के बिंदु में बदल जाता है।

यह तंत्र सरल और अप्रिय है क्योंकि यह उस सटीक क्षण पर हमला करता है जब कई सक्रिय व्यापारी और स्व-निगरानी उपयोगकर्ता मांसपेशियों की स्मृति पर निर्भर करते हैं: एक जमा की नकल करना।पताएक एक्सचेंज या एक काउंटरपार्टी से, फिर इसे एक वॉलेट या निकासी फॉर्म में चिपकाना। “जब एक पीड़ित एक बिटकॉइन या एथेरियम पते को भुगतान करने के लिए कॉपी करता है, तो धन को पुनर्निर्देशित किया जाता है,” क्राउडस्ट्राइक ने कहा।

यह संचालन के लिए महत्वपूर्ण है क्योंकि पीड़ित का स्क्रीन तेज़ ट्रांसफर के प्रवाह में “सामान्य” दिख सकता है, विशेष रूप से जब पता लंबा होता है, UI इसे संक्षिप्त करता है, या उपयोगकर्ता केवल पहले और अंतिम कुछ अक्षरों की जांच करता है। क्लिपजैकिंग को क्रिप्टोग्राफी को तोड़ने या श्रृंखला को छूने की आवश्यकता नहीं है। इसे केवल कॉपी और पेस्ट के बीच दौड़ जीतने की आवश्यकता है।

व्यापारियों को $150K चोरी किए गए बनाम $1.5M पीक आंकड़े से क्या निष्कर्ष निकाल सकते हैं और क्या नहीं

क्राउडस्ट्राइक ने अनुमान लगाया कि पिछले आठ वर्षों में एगजैगर के माध्यम से कम से कम 12.1 मिलियन रूबल, लगभग $150,000, की क्रिप्टोक्यूरेंसी चोरी हुई। उसी रिपोर्टिंग में, क्राउडस्ट्राइक ने कहा कि चोरी किए गए “कभी खर्च नहीं किए गए” डिजिटल संपत्तियोंजनवरी 2025 में लगभग $1.5 मिलियन पर पहुंचा।

इन दो आंकड़ों के बीच का अंतर वह हिस्सा है जिसे व्यापारियों को नजरअंदाज नहीं करना चाहिए। एक मामूली संचयी चोरी का अनुमान तब भी एक बहुत बड़े मार्क-टू-मार्केट फुटप्रिंट में बदल सकता है यदि चुराए गए बैलेंस एक बुल साइकिल के दौरान बिना हिले-डुले रहें, और 'कभी-नहीं-खर्च' होल्डिंग्स को परिभाषा के अनुसार ट्रैक करना सबसे आसान उपसमूह होता है क्योंकि वे अपनी जगह पर रहते हैं।

साथ ही, पैकेट महत्वपूर्ण मूल्यांकन और श्रेय विवरणों को अनसुलझा छोड़ देता है। यह यह निर्दिष्ट नहीं करता कि कौन से संपत्तियाँचोरी में शामिल थीं, आठ साल की खिड़की के भीतर चोरी का समय, या 'कभी-नहीं-खर्च' वॉलेट्स को कैसे श्रेणीबद्ध और मूल्यांकित किया गया ताकि जनवरी 2025 में लगभग $1.5 मिलियन के शिखर तक पहुंचा जा सके।

अगले पुष्टि जो व्यावहारिक पढ़ाई को बदलेंगे वे प्रक्रियात्मक और तकनीकी हैं। न्याय विभाग या साझेदार एजेंसियों से फॉलो-अप खुलासे यह स्पष्ट करेंगे कि क्या व्यवधान में गिरफ्तारियां, आरोप या बुनियादी ढांचे की जब्ती शामिल थी जो घोषित संचार प्रभाव से परे है। CrowdStrike या Shadowserver Foundation से अतिरिक्त तकनीकी रिपोर्टिंग भी महत्वपूर्ण होगी, विशेष रूप से इस बात पर कि इस आकार के पीयर-टू-पीयर नेटवर्क को कैसे बाधित किया गया और क्या पुनःसंक्रमण या पुनर्निर्माण पहले से ही देखा जा रहा है। डेस्क के लिए सबसे क्रियाशील निकट-अवधि का संकेत नए पीड़ित सलाह या संकेतक-ऑफ-कंप्रोमाइज रिलीज हैं जो एंडपॉइंट टीमों को जंगली में EggJagger-शैली के क्लिपबोर्ड व्यवहार का पता लगाने देते हैं।

मेरा पढ़ना: यह एक अनुस्मारक है कि एंडपॉइंट स्वच्छता अभी भी ऑन-चेन फॉरेंसिक्स से बेहतर है।

इस ऑपरेशन के चारों ओर की फाइलिंग-शैली की भाषा को एक टेकडाउन के रूप में पढ़ा जा रहा है, लेकिन जो थ्रेशोल्ड मायने रखता है वह यह है कि क्या व्यवधान स्थायी है। 'संक्रमित मशीनों के साथ संवाद करने की क्षमता खो दी' नियंत्रण का एक महत्वपूर्ण ह्रास है, फिर भी यह एंडपॉइंट्स से मैलवेयर को हटाने या साबित करने के समान नहीं है कि बुनियादी ढांचा पुनर्निर्मित नहीं किया जा सकता।

क्लिपजैकिंग यह भी याद दिलाता है कि बहुत सारी क्रिप्टो हानि अभी भी तब होती है जब एक लेनदेन कभी भी एक ब्लॉक एक्सप्लोरर पर नहीं पहुंचता, क्योंकि हमलावर उपयोगकर्ता के कार्यप्रवाह को लक्षित कर रहा है, प्रोटोकॉल को नहीं। यदि फॉलो-अप खुलासे ठोस संकेतक उत्पन्न करते हैं और दिखाते हैं कि पीयर-टू-पीयर नेटवर्क फिर से नहीं बन रहा है, तो यह एक शीर्षक व्यवधान से एक दोहराने योग्य प्लेबुक में बदल जाता है जो वास्तव में दिन-प्रतिदिन के ट्रांसफर में क्लिपबोर्ड-हाइजैकिंग हानियों को कम करता है।

स्रोत