गुलाबी बॉटनेट संक्रमित हो गया 1.5 मिलियन डिवाइस

नेटलैब किहू 360 खोजी दल रिपोर्टों कि इसने खोज लिया है “सबसे बड़ा बॉटनेट” पिछले छह वर्षों में – पिंक मैलवेयर पहले ही अधिक लोगों को संक्रमित कर चुका है 1.6 मिलियन डिवाइस, अधिकतर चीन में स्थित है (96%).

इन बॉट्स का उपयोग बॉटनेट ऑपरेटरों द्वारा DDoS हमलों और HTTP साइटों पर विज्ञापन इंजेक्ट करने के लिए किया जाता है. बताया गया है कि कम से कम 100 आज तक बॉटनेट द्वारा DDoS हमले किए गए हैं.

गुलाबी बॉटनेट

विशेषज्ञों के अनुसार, गुलाबी नवंबर से सक्रिय है 2019. मैलवेयर मुख्य रूप से एमआईपीएस राउटर्स पर हमला करता है और विभिन्न तृतीय-पक्ष सेवाओं का उपयोग करता है, शामिल GitHub, साथ ही पी2पी और केंद्रीकृत सी&सी सर्वर बॉट्स को ऑपरेटरों से जोड़ने और कमांड ट्रांसफर करने के लिए.

पिंक एक हाइब्रिड आर्किटेक्चर बॉटनेट है जो दोनों का उपयोग करता है “पी2पी” और केंद्रीय “C2″ इसके बॉट्स से संवाद करने के लिए. कुल मिलाकर, यह कम समय के प्रति संवेदनशील आदेश वितरित करता है (उदाहरण के लिए:. प्रबंधन कॉन्फ़िगरेशन जानकारी) पी2पी के माध्यम से, जबकि अधिक समय-संवेदनशील कमांड C2s के माध्यम से केंद्रीय रूप से वितरित किए जाते हैं (उदाहरण के लिए:. डीडीओएस हमले शुरू करना, उपयोगकर्ताओं द्वारा देखी जाने वाली HTTP वेबसाइटों में विज्ञापन डालना).नेटलैब किहू 360 विशेषज्ञों ने बताया.

पिंक कॉन्फ़िगरेशन फ़ाइल में निर्दिष्ट सर्वर से कनेक्ट करने के लिए DNS-Over-HTTPS का भी उपयोग करता है, जो या तो GitHub के माध्यम से वितरित किया जाता है बैदु टाईबा (कभी-कभी डोमेन नाम पूरी तरह से हार्डकोड किया गया होता है).

पिंक के संचालकों ने संक्रमित उपकरणों को नियंत्रित करने के लिए आपूर्तिकर्ता से लड़ाई की: जबकि आपूर्तिकर्ता ने समस्या को ठीक करने के लिए बार-बार प्रयास किए, मास्टर बॉट ने वास्तविक समय में आपूर्तिकर्ता की गतिविधियों का पता लगाया और तदनुसार राउटर के फर्मवेयर को बार-बार अपडेट किया.विश्लेषकों का कहना है.
एक अन्य चीनी कंपनी के अनुसार, एनएसएफोकस, मैलवेयर किसके शोषण से फैलता है 0-दिन नेटवर्क उपकरणों में कमजोरियाँ. और यद्यपि आज ऐसे उपकरणों का एक महत्वपूर्ण हिस्सा ठीक कर दिया गया है और उन्हें उनकी पिछली स्थिति में बहाल कर दिया गया है, बॉटनेट अभी भी सक्रिय है और इसमें कम से कम कुछ शामिल है 100,000 उपकरण.

मैं आपको याद दिला दूं कि हमने इस तथ्य के बारे में भी बात की थी कि चीनी अधिकारियों ने इसके लेखकों को गिरफ्तार कर लिया है सिनेमा बॉटनेट.

हेल्गा स्मिथ

मुझे हमेशा से कंप्यूटर विज्ञान में रुचि थी, विशेष रूप से डेटा सुरक्षा और विषय, जिसे आजकल कहा जाता है "डेटा विज्ञान", मेरी शुरुआती किशोरावस्था से ही. मुख्य संपादक के रूप में वायरस रिमूवल टीम में आने से पहले, मैंने कई कंपनियों में साइबर सुरक्षा विशेषज्ञ के रूप में काम किया, जिसमें अमेज़न का एक ठेकेदार भी शामिल है. एक और अनुभव: मुझे आर्डेन और रीडिंग विश्वविद्यालयों में पढ़ाना है.

उत्तर छोड़ दें

आपकी ईमेल आईडी प्रकाशित नहीं की जाएगी. आवश्यक फ़ील्ड चिह्नित हैं *

यह साइट स्पैम को कम करने के लिए Akismet का उपयोग करती है. जानें कि आपका टिप्पणी डेटा कैसे संसाधित किया जाता है.

शीर्ष पर वापस जाएँ बटन