एक स्वतंत्र शोधकर्ता ने 'SLEEPWALKER' नामक एक नए विंडोज बैकडोर का खुलासा किया है, जो नेटवर्क पर एक विशेष रूप से तैयार किए गए पैकेट के आने तक पूरी तरह शांत रहता है और फिर अपना खुद का बाइटकोड चलाता है।
- SLEEPWALKER एक नया विंडोज बैकडोर है जो मेमोरी में निष्क्रिय रहता है।
- यह सक्रिय होने के लिए एक विशिष्ट रूप से तैयार किए गए नेटवर्क पैकेट का इंतजार करता है।
- यह मैलवेयर अपने स्वयं के 23-निर्देशों वाली भाषा का उपयोग करके कमांड चलाता है।
साइबर सुरक्षा विशेषज्ञों ने एक अत्यंत परिष्कृत और खतरनाक विंडोज बैकडोर का पता लगाया है, जिसे SLEEPWALKER नाम दिया गया है। यह मैलवेयर पारंपरिक सुरक्षा प्रणालियों को चकमा देने के लिए विशेष रूप से डिज़ाइन किया गया है। इसकी सबसे बड़ी विशेषता इसकी 'सुप्त अवस्था' (Inert state) है; यह सिस्टम की मेमोरी में तब तक पूरी तरह से निष्क्रिय रहता है जब तक कि इसे एक विशेष रूप से तैयार किया गया (crafted) नेटवर्क पैकेट प्राप्त नहीं होता।
तकनीकी विश्लेषण से पता चलता है कि यह मैलवेयर एक बिना हस्ताक्षर वाला (unsigned) 64-बिट विंडोज डायनेमिक-लिंक लाइब्रेरी (DLL) है, जिसका आकार लगभग 59,904 बाइट्स है। इसे अक्सर वैध प्रक्रियाओं के साथ 'साइड-लोडिंग' (side-loading) के माध्यम से सिस्टम में प्रवेश करने के लिए बनाया गया है, जिससे यह एंटी-वायरस सॉफ़्टवेयर की नजरों से बच निकलता है।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि इस प्रकार के मैलवेयर का विकास साइबर अपराधियों की बढ़ती तकनीकी क्षमता को दर्शाता है। यह केवल एक साधारण वायरस नहीं है, बल्कि एक रणनीतिक हथियार है जो 'लो-एंड-स्लो' (low-and-slow) हमलों के लिए अनुकूलित है। यह हमलावरों को लंबे समय तक सिस्टम में बिना पता चले बने रहने की अनुमति देता है।
SLEEPWALKER का अपना स्वयं का निर्देश सेट होना इसे पारंपरिक सिग्नेचर-आधारित डिटेक्शन से लगभग अदृश्य बना देता है।
जब SLEEPWALKER को वह जादुई पैकेट मिलता है, तो यह तुरंत सक्रिय हो जाता है और अपने स्वयं के डिज़ाइन की गई 23-निर्देशों वाली भाषा का उपयोग करके बाइटकोड निष्पादित करता है। यह क्षमता हमलावरों को अत्यधिक लचीलापन प्रदान करती है, जिससे वे सिस्टम के भीतर अपनी गतिविधियों को गतिशील रूप से बदल सकते हैं।
ऐतिहासिक पृष्ठभूमि
ऐतिहासिक रूप से, बैकडोर मैलवेयर हमेशा से ही 'स्लीपर सेल' रणनीति का उपयोग करते रहे हैं। पुराने समय में, ये मैलवेयर निश्चित समय अंतराल पर सक्रिय होते थे, लेकिन SLEEPWALKER जैसे आधुनिक संस्करण अब 'ट्रिगर-आधारित' (trigger-based) हो गए हैं, जो केवल विशिष्ट कमांड मिलने पर ही जागते हैं।
Frequently Asked Questions
प्रश्न 1: SLEEPWALKER से कैसे बचें?
उत्तर: नेटवर्क ट्रैफ़िक की गहन निगरानी करें और अनधिकृत DLL साइड-लोडिंग को रोकने के लिए सख्त एप्लिकेशन कंट्रोल लागू करें।
प्रश्न 2: क्या यह मैलवेयर केवल विंडोज के लिए है?
उत्तर: वर्तमान में पाया गया नमूना विशेष रूप से 64-बिट विंडोज वातावरण के लिए बनाया गया है।