अंतरराष्ट्रीय कानून प्रवर्तन एजेंसियों और निजी साइबर सुरक्षा भागीदारों ने एक संयुक्त अभियान में खतरनाक Sality बॉटनेट के बुनियादी ढांचे को नष्ट कर दिया है। यह बॉटनेट दो दशकों से अधिक समय से सक्रिय था और करोड़ों उपयोगकर्ताओं के लिए खतरा बना हुआ था।

  • अंतरराष्ट्रीय एजेंसियों और CrowdStrike ने मिलकर Sality बॉटनेट के नियंत्रण चैनलों को नष्ट किया।
  • यह बॉटनेट 2003 से सक्रिय था और 'SALTY SPIDER' नामक समूह द्वारा नियंत्रित किया जा रहा था।
  • मुख्य रूप से 'EggJagger' मालवेयर के माध्यम से क्रिप्टो वॉलेट चोरी के लिए इस्तेमाल किया जाता था।

एक बड़े वैश्विक साइबर सुरक्षा ऑपरेशन में, U.S. Department of Justice (DOJ), FBI, और DCIS ने अंतरराष्ट्रीय सहयोगियों के साथ मिलकर दशकों पुराने Sality बॉटनेट के बुनियादी ढांचे को सफलतापूर्वक ध्वस्त कर दिया है। इस कार्रवाई में अमेरिका के साथ-साथ बुल्गारिया, हंगरी और रोमानिया के कानून प्रवर्तन सहयोगियों ने भी महत्वपूर्ण भूमिका निभाई, जिससे यूरोप में होस्ट किए गए डोमेन को जब्त किया जा सका।

साइबर सुरक्षा दिग्गज CrowdStrike की 'Counter Adversary Operations' टीम ने इस ऑपरेशन में एक महत्वपूर्ण भूमिका निभाई। उन्होंने एक 'पीयर-टू-पीयर (P2P) सिंकहोल' ऑपरेशन के माध्यम से बॉटनेट के नियंत्रण चैनलों को अलग कर दिया, जिससे संक्रमित मशीनों को अपराधी के नियंत्रण से मुक्त किया जा सका।

Sality का खतरनाक इतिहास

Sality बॉटनेट का इतिहास काफी गहरा और डरावना है। यह कम से कम 2003 से सक्रिय है और अब तक 15,000 से अधिक उपकरणों को संक्रमित कर चुका है। सुरक्षा विशेषज्ञों के अनुसार, इसे 'SALTY SPIDER' नामक एक आपराधिक समूह द्वारा संचालित किया जा रहा था, जिसके रूस के बाशकोर्टोस्तान (Bashkortostan) से संचालित होने की संभावना है।

यह बॉटनेट केवल एक साधारण वायरस नहीं था, बल्कि यह क्रेडेंशियल चोरी, स्पैम वितरण, प्रॉक्सी सेवाओं, नेटवर्क शोषण और DDoS हमलों के लिए एक बहुआयामी हथियार के रूप में इस्तेमाल किया जाता रहा है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि इस तरह के बड़े पैमाने पर किए गए ऑपरेशन साइबर अपराधियों के लिए एक कड़ा संदेश हैं। Sality जैसे P2P बॉटनेट को नष्ट करना कठिन होता है क्योंकि वे किसी केंद्रीय सर्वर के बजाय आपस में जुड़े कंप्यूटरों पर निर्भर करते हैं। इस ऑपरेशन की सफलता यह दर्शाती है कि जब निजी क्षेत्र और सरकारी एजेंसियां एक साथ आती हैं, तो डिजिटल दुनिया के सबसे पुराने खतरों को भी खत्म किया जा सकता है।

Sality का पतन साइबर सुरक्षा के इतिहास में एक मील का पत्थर है, जो दर्शाता है कि कोई भी बॉटनेट, चाहे वह कितना भी पुराना क्यों न हो, कानून के शिकंजे से बच नहीं सकता।

विशेष रूप से, पिछले आठ वर्षों में, इस बॉटनेट का मुख्य उपयोग EggJagger मालवेयर फैलाने के लिए किया गया था। यह एक 'क्लिपजैकिंग' (clipjacking) टूल है जो उपयोगकर्ता के क्लिपबोर्ड की निगरानी करता है और क्रिप्टोकरेंसी वॉलेट पते को चुपके से बदलकर अपराधी के पते से बदल देता है।

Did You Know?: क्लिपजैकिंग एक ऐसी तकनीक है जहाँ हैकर आपके द्वारा कॉपी किए गए टेक्स्ट को बदल देते हैं, जिससे आप अनजाने में गलत पते पर पैसा भेज देते हैं।

Frequently Asked Questions

1. Sality बॉटनेट क्या है?
यह एक पीयर-टू-पीयर नेटवर्क है जिसमें संक्रमित कंप्यूटर एक-दूसरे से जुड़े होते हैं और एक अपराधी द्वारा नियंत्रित किए जाते हैं।

2. EggJagger मालवेयर कैसे काम करता है?
यह आपके क्लिपबोर्ड पर नज़र रखता है और जैसे ही आप कोई क्रिप्टो वॉलेट एड्रेस कॉपी करते हैं, यह उसे बदलकर हैकर का एड्रेस कर देता है।