امن وحماية المعلومات

كراودسترايك والسلطات الفيدرالية يفكّكون برمجية خبيثة روسية سرقت العملات الرقمية سرًا لمدة 8 سنوات

قامت شركة الأمن السيبراني الأمريكية “كراود سترايك” بالتعاون مع وكالات إنفاذ القانون الفيدرالية بتفكيك شبكة “سالتيتي” الإلكترونية الخبيثة، وهي شبكة روبوتات تعمل منذ عام 2003، وقضت آخر 8 سنوات من عمرها في اختطاف مدفوعات العملات الرقمية على أجهزة الضحايا.

الهجوم الذي تشنه هذه الشبكة بسيط للغاية لدرجة أن معظم مستخدمي العملات الرقمية معرضون له. عناوين المحافظ الرقمية عبارة عن سلاسل طويلة من الأحرف لا يمكن لأحد كتابتها يدويًا، لذلك يقوم الناس بنسخها ولصقها.

الحمولة الرئيسية لشبكة “سالتيتي”، والتي أطلقت عليها “كراود سترايك” اسم “إيغ جاغر”، كانت تتواجد على الأجهزة المصابة وتراقب الحافظة (Clipboard). وعندما ترى شيئًا يشبه عنوان بيتكوين أو إيثريوم، تستبدل النص المنسوخ بعنوان يعود للمهاجم.

الضحية التي تلصق العنوان في محفظتها وتضغط زر الإرسال، تدفع للمهاجم دون أي تحذير ودون إمكانية التراجع. الدفاع الوحيد للمستخدمين هو التحقق من أول وآخر حرف في العنوان بعد لصقه، وفي كل مرة.

قدّرت “كراود سترايك” أن المهاجمين سرقوا ما لا يقل عن 12.1 مليون روبل روسي، أي ما يعادل 150 ألف دولار تقريبًا، على مدى ثماني سنوات. الكثير من العملات الرقمية المسروقة بقيت دون إنفاق، وارتفعت قيمتها لاحقًا إلى ما يصل إلى 1.35 مليون دولار في أوائل عام 2025 مع ارتفاع أسعار العملات الرقمية.

على الرغم من أن المبلغ صغير نسبيًا، إلا أنه يُظهر كيف نجحت خدعة بسيطة لمدة ثماني سنوات كاملة، فقط من خلال استغلال المستخدمين العاديين الذين ينسخون عناوين المحافظ الطويلة بدلاً من كتابتها أو فحصها بدقة.

وبهذا الصدد، لم يكن لشبكة “سالتيتي” خادم مركزي يمكن الاستيلاء عليه. الأجهزة المصابة كانت تتواصل مع بعضها البعض مباشرة، وتتحقق كل 40 دقيقة من أن أقرانها المعروفين ما زالوا متصلين، وكانت البرمجية الخبيثة تنتشر عن طريق إرفاق نفسها بالبرامج التي تتم مشاركتها على محركات الأقراص الشبكية ومحركات USB، وتتجدد ذاتيًا دون أي جهد من المشغل الخبيث.

أي جهاز يستجيب بالطريقة المتوقعة كان يُعتبر جزءًا من شبكة الروبوتات، دون أي فحص إضافي للهوية.

استغلت “كراود سترايك” هذا الثغرة لاستبدال عناوين الأقران الحقيقية بخوادمها الخاصة، مما أدى إلى قطع أكثر من 15 ألف جهاز مصاب عن الشبكة. وتم تنفيذ العملية يوم الاثنين خلال عرض توضيحي مباشر في قمة “دي زيرو” التي نظمتها كراود سترايك في لاس فيغاس، وفقًا لما ذكرته السلطات.

وأشارت وزارة العدل الأمريكية إلى أن العملية كانت مقرها في روسيا.

الأسئلة الشائعة

كيف تعمل خدعة اختطاف مدفوعات العملات الرقمية التي تستخدمها شبكة سالتيتي؟

تقوم البرمجية الخبيثة بمراقبة الحافظة في جهاز الضحية، وعندما ينسخ المستخدم عنوان محفظة بيتكوين أو إيثريوم، تستبدله فورًا بعنوان المحفظة الخاصة بالمهاجم. وعند لصق العنوان وإرسال المبلغ، تذهب الأموال إلى المهاجم دون أن يلاحظ الضحية أي خطأ.

كيف يمكنني حماية نفسي من هذا النوع من الهجمات؟

أفضل طريقة للحماية هي التحقق دائمًا من أول وآخر حرف في عنوان المحفظة بعد لصقه وقبل إرسال أي مبلغ. كما يُنصح بتحديث برامج مكافحة الفيروسات باستمرار، وتجنب استخدام أجهزة أو برامج غير موثوقة لنقل الملفات.

كم بلغت قيمة الأموال المسروقة من ضحايا شبكة سالتيتي؟

سرقت الشبكة ما لا يقل عن 150 ألف دولار خلال ثماني سنوات، لكن لأن الكثير من العملات الرقمية المسروقة لم يتم إنفاقها، ارتفعت قيمتها لاحقًا إلى حوالي 1.35 مليون دولار في أوائل عام 2025 مع صعود أسعار العملات الرقمية في الأسواق.

عميد الاستثمار

خبير استثماري ذو خبرة واسعة، يقدم رؤى استراتيجية ونصائح عملية لتعزيز العوائد المالية.
زر الذهاب إلى الأعلى