وزارت دادگستری آمریکا با همکاری شرکت امنیت سایبری کراوداسترایک (CrowdStrike) و چند نهاد بینالمللی، شبکه بدافزاری «سالیتی» (Sality) را مختل کردند. این شبکه که از سال 2003 فعال بوده، برای آلودهکردن دستگاهها و انجام حملات سایبری استفاده میشد و در سالهای اخیر دستکم 150 هزار دلار رمزارز به سرقت برده است.
وزارت دادگستری آمریکا اعلام کرد این عملیات با همکاری مقامهای بلغارستان، مجارستان و رومانی و همچنین بنیاد شدوسرور (Shadowserver Foundation) انجام شده است. کراوداسترایک میگوید عاملان سالیتی طی هشت سال گذشته با استفاده از ابزاری به نام EggJagger، دستکم 12.1 میلیون روبل، معادل حدود 150 هزار دلار رمزارز، به سرقت بردهاند.
EggJagger با نظارت بر حافظه موقت (Clipboard) دستگاه قربانی، آدرس کیف پول رمزارز را شناسایی و هنگام کپیشدن، آن را با آدرس تحت کنترل مهاجم جایگزین میکرد. به این ترتیب، کاربر تصور میکرد رمزارز را به آدرس موردنظر خود ارسال میکند، اما وجه در نهایت به کیف پول مهاجم منتقل میشد.
ارزش رمزارزهای مسروقهای که مهاجمان هنوز خرج نکرده بودند نیز در ژانویه 2025 به حدود 1.5 میلیون دلار رسیده بود.
مقامهای آمریکایی و کراوداسترایک اعلام کردند عملیات اخیر باعث شد عاملان سالیتی توانایی برقراری ارتباط با رایانههای آلوده را از دست بدهند. حدود 15 هزار دستگاه آلوده بخشی از این شبکه همتابههمتا بودند و هر 40 دقیقه وضعیت اتصال خود را بررسی میکردند.
با مختلشدن این زیرساخت، فعالیت شبکه سالیتی و توانایی آن برای اجرای حملات سایبری و سرقت رمزارز محدود شده است.