अंतरराष्ट्रीय कानून प्रवर्तन एजेंसियों ने 23 साल पुराने Sality P2P बॉटनेट को सफलतापूर्वक ध्वस्त कर दिया है। इस हमले ने दशकों तक साइबर अपराधियों को डेटा चोरी और क्रिप्टो चोरी करने में मदद की थी।

  • Sality बॉटनेट 2003 से सक्रिय था और हाल ही में इसे ध्वस्त किया गया।
  • इसने EggJagger टूल के जरिए लाखों डॉलर के बिटकॉइन और एथेरियम की चोरी की।
  • CrowdStrike और अंतरराष्ट्रीय एजेंसियों ने मिलकर इस नेटवर्क को ब्लॉक किया।
  • बॉटनेट की कमजोरी इसका बिना प्रमाणीकरण वाला P2P प्रोटोकॉल था।

साइबर सुरक्षा के इतिहास में एक युग का अंत हो गया है। Sality P2P बॉटनेट, जो पिछले 23 वर्षों से डिजिटल दुनिया में आतंक मचा रहा था, को एक बड़े अंतरराष्ट्रीय कानून प्रवर्तन अभियान के तहत सफलतापूर्वक बाधित कर दिया गया है। 2003 में पहली बार देखे जाने के बाद से, इस बॉटनेट ने सूचना चोरों (information stealers), प्रॉक्सी सेवाओं और DDoS हमलों जैसे विभिन्न प्रकार के मैलवेयर फैलाने में महत्वपूर्ण भूमिका निभाई है।

पिछले आठ वर्षों के दौरान, Sality मुख्य रूप से EggJagger नामक क्लिपजैकिंग टूल के लिए काम कर रहा था। विशेषज्ञों का मानना है कि इस टूल के माध्यम से अपराधियों ने कम से कम $150,000 मूल्य के बिटकॉइन और एथेरियम की चोरी की है। इस बॉटनेट की सबसे बड़ी विशेषता इसकी संरचना थी; यह किसी केंद्रीय कमांड-एंड-कंट्रोल (C&C) सर्वर पर निर्भर रहने के बजाय एक फाइल इन्फेक्टर के माध्यम से फैलता था, जो डिस्क और हटाने योग्य मीडिया पर मौजूद फाइलों से खुद को जोड़ लेता था।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि Sality का लंबे समय तक जीवित रहना इसकी विकेंद्रीकृत (decentralized) प्रकृति के कारण था। हालांकि, यही विकेंद्रीकरण इसकी सबसे बड़ी कमजोरी भी साबित हुआ। Sality का प्रोटोकॉल नेटवर्क पर मौजूद अन्य 'पीयर्स' पर बिना किसी प्रमाणीकरण या पहचान सत्यापन के अंधा विश्वास करता था।

Sality की समाप्ति यह दर्शाती है कि कैसे प्रोटोकॉल-स्तर के हेरफेर का उपयोग करके दशकों पुराने विकेंद्रीकृत खतरों को भी बेअसर किया जा सकता है।

इस ऑपरेशन में CrowdStrike ने महत्वपूर्ण भूमिका निभाई। उन्होंने प्रोटोकॉल-स्तर पर हेरफेर करके 'सुपर पीयर' की सूची से संक्रमित मशीनों को अलग कर दिया और उनकी जगह 'सिंकहोल्स' (sinkholes) डाल दिए। इसके साथ ही अमेरिका, बुल्गारिया, हंगरी और रोमानिया की कानून प्रवर्तन एजेंसियों ने उन URL को भी बंद कर दिया जो Sality के पेलोड को होस्ट करते थे।

वर्तमान में, The Shadowserver Foundation इंटरनेट सेवा प्रदाताओं (ISPs) और CSIRTs के साथ मिलकर उन पीड़ितों की पहचान करने में जुटी है जो अभी भी इस संक्रमण की चपेट में हैं। यह ऑपरेशन साइबर सुरक्षा के क्षेत्र में एक बड़ी जीत माना जा रहा है।

Frequently Asked Questions

1. Sality बॉटनेट क्या था?
यह एक पीयर-टू-पीयर नेटवर्क था जिसका उपयोग मैलवेयर फैलाने और डेटा चोरी करने के लिए किया जाता था।

2. इसे कैसे रोका गया?
CrowdStrike ने नेटवर्क के प्रोटोकॉल में हेरफेर किया और अंतरराष्ट्रीय एजेंसियों ने इसके सर्वर/URL को बंद कर दिया।

Did You Know?: Sality जैसे बॉटनेट बिना किसी केंद्रीय सर्वर के भी काम कर सकते हैं, जिससे उन्हें रोकना बहुत कठिन हो जाता है।