پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

واقعیت و گزارش

پایان فعالیت شبکه سالیتی؛ بدافزاری که آدرس کیف پول رمزارزها را تغییر می‌داد

مقام‌های فدرال آمریکا با همکاری شرکت امنیت سایبری کراوداسترایک (CrowdStrike) و چند نهاد بین‌المللی، شبکه بدافزاری «سالیتی» (Sality) را مختل کردند. این شبکه که از سال 2003 فعال بوده، برای آلوده‌کردن دستگاه‌ها و انجام حملات سایبری استفاده می‌شد و در سال‌های اخیر دست‌کم 150 هزار دلار رمزارز به سرقت برده است. به گزارش

وزارت دادگستری آمریکا با همکاری شرکت امنیت سایبری کراوداسترایک (CrowdStrike) و چند نهاد بین‌المللی، شبکه بدافزاری «سالیتی» (Sality) را مختل کردند. این شبکه که از سال 2003 فعال بوده، برای آلوده‌کردن دستگاه‌ها و انجام حملات سایبری استفاده می‌شد و در سال‌های اخیر دست‌کم 150 هزار دلار رمزارز به سرقت برده است.

وزارت دادگستری آمریکا اعلام کرد این عملیات با همکاری مقام‌های بلغارستان، مجارستان و رومانی و همچنین بنیاد شدو‌سرور (Shadowserver Foundation) انجام شده است. کراوداسترایک می‌گوید عاملان سالیتی طی هشت سال گذشته با استفاده از ابزاری به نام EggJagger، دست‌کم 12.1 میلیون روبل، معادل حدود 150 هزار دلار رمزارز، به سرقت برده‌اند.

EggJagger با نظارت بر حافظه موقت (Clipboard) دستگاه قربانی، آدرس کیف پول رمزارز را شناسایی و هنگام کپی‌شدن، آن را با آدرس تحت کنترل مهاجم جایگزین می‌کرد. به این ترتیب، کاربر تصور می‌کرد رمزارز را به آدرس موردنظر خود ارسال می‌کند، اما وجه در نهایت به کیف پول مهاجم منتقل می‌شد.

ارزش رمزارزهای مسروقه‌ای که مهاجمان هنوز خرج نکرده بودند نیز در ژانویه 2025 به حدود 1.5 میلیون دلار رسیده بود.

مقام‌های آمریکایی و کراوداسترایک اعلام کردند عملیات اخیر باعث شد عاملان سالیتی توانایی برقراری ارتباط با رایانه‌های آلوده را از دست بدهند. حدود 15 هزار دستگاه آلوده بخشی از این شبکه همتابه‌همتا بودند و هر 40 دقیقه وضعیت اتصال خود را بررسی می‌کردند.

با مختل‌شدن این زیرساخت، فعالیت شبکه سالیتی و توانایی آن برای اجرای حملات سایبری و سرقت رمزارز محدود شده است.