مقامهای فدرال آمریکا با همکاری شرکت امنیت سایبری کراوداسترایک (CrowdStrike) و چند نهاد بینالمللی، شبکه بدافزاری «سالیتی» (Sality) را مختل کردند. این شبکه که از سال ۲۰۰۳ فعال بوده، برای آلودهکردن دستگاهها و انجام حملات سایبری استفاده میشد و در سالهای اخیر دستکم ۱۵۰ هزار دلار رمزارز به سرقت برده است.
به گزارش میهن بلاکچین، وزارت دادگستری آمریکا اعلام کرد این عملیات با همکاری مقامهای بلغارستان، مجارستان و رومانی و همچنین بنیاد شدوسرور (Shadowserver Foundation) انجام شده است. کراوداسترایک میگوید عاملان سالیتی طی هشت سال گذشته با استفاده از ابزاری به نام EggJagger، دستکم ۱۲.۱ میلیون روبل، معادل حدود ۱۵۰ هزار دلار رمزارز، به سرقت بردهاند.
بدافزاری که آدرس کیف پول را هنگام انتقال رمزارز تغییر میداد
EggJagger با نظارت بر حافظه موقت (Clipboard) دستگاه قربانی، آدرس کیف پول رمزارز را شناسایی و هنگام کپیشدن، آن را با آدرس تحت کنترل مهاجم جایگزین میکرد. به این ترتیب، کاربر تصور میکرد رمزارز را به آدرس موردنظر خود ارسال میکند، اما وجه در نهایت به کیف پول مهاجم منتقل میشد.
ارزش رمزارزهای مسروقهای که مهاجمان هنوز خرج نکرده بودند نیز در ژانویه ۲۰۲۵ به حدود ۱.۵ میلیون دلار رسیده بود.
مقامهای آمریکایی و کراوداسترایک اعلام کردند عملیات اخیر باعث شد عاملان سالیتی توانایی برقراری ارتباط با رایانههای آلوده را از دست بدهند. حدود ۱۵ هزار دستگاه آلوده بخشی از این شبکه همتابههمتا بودند و هر ۴۰ دقیقه وضعیت اتصال خود را بررسی میکردند.
با مختلشدن این زیرساخت، فعالیت شبکه سالیتی و توانایی آن برای اجرای حملات سایبری و سرقت رمزارز محدود شده است.













