अंतरराष्ट्रीय कानून प्रवर्तन एजेंसियों और निजी साइबर सुरक्षा भागीदारों ने एक संयुक्त अभियान में खतरनाक Sality बॉटनेट के बुनियादी ढांचे को नष्ट कर दिया है। यह बॉटनेट दो दशकों से अधिक समय से सक्रिय था और करोड़ों उपयोगकर्ताओं के लिए खतरा बना हुआ था।
- अंतरराष्ट्रीय एजेंसियों और CrowdStrike ने मिलकर Sality बॉटनेट के नियंत्रण चैनलों को नष्ट किया।
- यह बॉटनेट 2003 से सक्रिय था और 'SALTY SPIDER' नामक समूह द्वारा नियंत्रित किया जा रहा था।
- मुख्य रूप से 'EggJagger' मालवेयर के माध्यम से क्रिप्टो वॉलेट चोरी के लिए इस्तेमाल किया जाता था।
एक बड़े वैश्विक साइबर सुरक्षा ऑपरेशन में, U.S. Department of Justice (DOJ), FBI, और DCIS ने अंतरराष्ट्रीय सहयोगियों के साथ मिलकर दशकों पुराने Sality बॉटनेट के बुनियादी ढांचे को सफलतापूर्वक ध्वस्त कर दिया है। इस कार्रवाई में अमेरिका के साथ-साथ बुल्गारिया, हंगरी और रोमानिया के कानून प्रवर्तन सहयोगियों ने भी महत्वपूर्ण भूमिका निभाई, जिससे यूरोप में होस्ट किए गए डोमेन को जब्त किया जा सका।
साइबर सुरक्षा दिग्गज CrowdStrike की 'Counter Adversary Operations' टीम ने इस ऑपरेशन में एक महत्वपूर्ण भूमिका निभाई। उन्होंने एक 'पीयर-टू-पीयर (P2P) सिंकहोल' ऑपरेशन के माध्यम से बॉटनेट के नियंत्रण चैनलों को अलग कर दिया, जिससे संक्रमित मशीनों को अपराधी के नियंत्रण से मुक्त किया जा सका।
Sality का खतरनाक इतिहास
Sality बॉटनेट का इतिहास काफी गहरा और डरावना है। यह कम से कम 2003 से सक्रिय है और अब तक 15,000 से अधिक उपकरणों को संक्रमित कर चुका है। सुरक्षा विशेषज्ञों के अनुसार, इसे 'SALTY SPIDER' नामक एक आपराधिक समूह द्वारा संचालित किया जा रहा था, जिसके रूस के बाशकोर्टोस्तान (Bashkortostan) से संचालित होने की संभावना है।
यह बॉटनेट केवल एक साधारण वायरस नहीं था, बल्कि यह क्रेडेंशियल चोरी, स्पैम वितरण, प्रॉक्सी सेवाओं, नेटवर्क शोषण और DDoS हमलों के लिए एक बहुआयामी हथियार के रूप में इस्तेमाल किया जाता रहा है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि इस तरह के बड़े पैमाने पर किए गए ऑपरेशन साइबर अपराधियों के लिए एक कड़ा संदेश हैं। Sality जैसे P2P बॉटनेट को नष्ट करना कठिन होता है क्योंकि वे किसी केंद्रीय सर्वर के बजाय आपस में जुड़े कंप्यूटरों पर निर्भर करते हैं। इस ऑपरेशन की सफलता यह दर्शाती है कि जब निजी क्षेत्र और सरकारी एजेंसियां एक साथ आती हैं, तो डिजिटल दुनिया के सबसे पुराने खतरों को भी खत्म किया जा सकता है।
Sality का पतन साइबर सुरक्षा के इतिहास में एक मील का पत्थर है, जो दर्शाता है कि कोई भी बॉटनेट, चाहे वह कितना भी पुराना क्यों न हो, कानून के शिकंजे से बच नहीं सकता।
विशेष रूप से, पिछले आठ वर्षों में, इस बॉटनेट का मुख्य उपयोग EggJagger मालवेयर फैलाने के लिए किया गया था। यह एक 'क्लिपजैकिंग' (clipjacking) टूल है जो उपयोगकर्ता के क्लिपबोर्ड की निगरानी करता है और क्रिप्टोकरेंसी वॉलेट पते को चुपके से बदलकर अपराधी के पते से बदल देता है।
Frequently Asked Questions
1. Sality बॉटनेट क्या है?
यह एक पीयर-टू-पीयर नेटवर्क है जिसमें संक्रमित कंप्यूटर एक-दूसरे से जुड़े होते हैं और एक अपराधी द्वारा नियंत्रित किए जाते हैं।
2. EggJagger मालवेयर कैसे काम करता है?
यह आपके क्लिपबोर्ड पर नज़र रखता है और जैसे ही आप कोई क्रिप्टो वॉलेट एड्रेस कॉपी करते हैं, यह उसे बदलकर हैकर का एड्रेस कर देता है।