Küresel operasyon Sality botnet'ini çökertti
CrowdStrike ve kolluk kuvvetleri, sekiz yıl boyunca cüzdan adreslerini ele geçirerek 150.000 $ kripto çalan Sality botnet'ini çökertti.
CrowdStrike, ABD federal kurumları ve Avrupa kolluk kuvvetlerinin katılımıyla gerçekleştirilen çok uluslu bir operasyon sonucunda, 2003'ten bu yana aktif olan Sality botnet'i çökertildi. Son sekiz yılda Sality, EggJagger adlı clipboard hijacker yazılımını kullanarak kripto para kullanıcılarını hedef aldı. Bu yazılım, kopyalanan Bitcoin ve Ethereum cüzdan adreslerini saldırganların adresleriyle değiştiriyordu. Bu yöntemle en az 12,1 milyon ruble (yaklaşık 150.000 $) değerinde kripto para çalındı ve dokunulmamış varlıkların değeri 2025 başında 1,35 milyon $'a ulaştı. Botnet, merkezi bir sunucuya ihtiyaç duymadan eşler arası iletişim, LAN paylaşımı ve USB sürücüler aracılığıyla yayıldı. CrowdStrike, Sality'nin node kimlik doğrulamasındaki açıkları kullanarak protokol düzeyinde bir mühendislik operasyonu yürüttü ve 15.000'den fazla enfekte cihazı ağdan çıkardı. Bu operasyon, kripto para kullanıcıları için uzun süredir devam eden bir tehdidin sona erdiğini ve önemli finansal kayıplara yol açan bir ağın etkisiz hale getirildiğini gösteriyor.