डिस्फोरिया नामक बोटनेट ने विश्व भर में लगभग दो लाख उपकरणों को क़ाबिज़ कर लिया है और उन्हें DDoS हमले तथा ट्रैफ़िक रिले के लिए प्रयोग किया जा रहा है। ब्लॉकचेन‑आधारित कमांड‑एंड‑कंट्रोल (C2) प्रणाली ने इसे ट्रैक करना और नष्ट करना कठिन बना दिया है।
मुख्य बिंदु
- डिस्फोरिया बोटनेट ने 200,000 से अधिक उपकरणों को संक्रमित किया।
- Ethereum ENS और Solana SNS डोमेन्स का उपयोग करके C2 सर्वर छिपाए गए हैं।
- बोटनेट की अधिकतम DDoS क्षमता 4 Tbps तक बताई गई है।
बोटनेट का तकनीकी विवरण
QiAnXin XLab के शोधकर्ताओं ने बताया कि डिस्फोरिया ने ‘jackskid’ और ‘fbot’ मालवेयर को मिलाकर एक नई, छुपी हुई ब्लॉकचेन‑आधारित C2 प्रणाली विकसित की है। यह प्रणाली Ethereum ENS तथा Solana SNS डोमेन्स के माध्यम से बुनियादी ढाँचे की जानकारी प्राप्त करती है, जबकि C2 पते नकली IPv6 स्ट्रिंग्स में छिपे होते हैं और एक कस्टम बाइट‑ट्रांसफ़ॉर्मेशन एल्गोरिद्म द्वारा पुनः प्राप्त होते हैं।
ऐतिहासिक पृष्ठभूमि
पहली बार 25 मार्च को पहचाने गए डिस्फोरिया ने तब से कई संस्करण अपडेट देखे हैं, जिनमें मल्टी‑चेन सपोर्ट, नए डोमेन्स और DDoS तथा प्रॉक्सी कार्यों में स्पष्ट विभाजन शामिल है। 2026 के पहले तिमाही से XLab निरंतर इस बोटनेट को ट्रैक कर रहा है और इसकी लचीलापन को अत्यधिक उल्लेखनीय बताया है।
तुलनात्मक विश्लेषण
| विशेषता | डिस्फोरिया | Aisuru/Kimwolf |
|---|---|---|
| संक्रमित उपकरणों की संख्या | ≈200,000 | ≈500,000 |
| अधिकतम DDoS क्षमता | 4 Tbps | 31.4 Tbps |
| ब्लॉकचेन‑C2 प्रयोग | हाँ | नहीं |
क्यों यह महत्वपूर्ण है
BozokMedia analysis shows that the integration of blockchain domains for C2 communication raises the bar for attribution, making traditional takedown strategies less effective and exposing a new frontier in cyber‑weaponry.
"ब्लॉकचेन‑आधारित C2 बोटनेट को पहचानना और निष्क्रिय करना अब पहले से अधिक जटिल हो गया है," कहते हैं साइबर सुरक्षा विशेषज्ञ प्रो. अंजली गुप्ता।
सुरक्षा सुझाव
उपकरणों की फ़र्मवेयर को नियमित रूप से अपडेट रखें, डिफ़ॉल्ट एडमिन पासवर्ड बदलें, अनावश्यक रिमोट एक्सेस को निष्क्रिय करें और उपलब्ध सुरक्षा सेटिंग्स को सख़्त बनाएं।
Frequently Asked Questions
प्रश्न 1: क्या मेरे घर के स्मार्ट डिवाइस भी प्रभावित हो सकते हैं?
उत्तर: हाँ, कमजोर पासवर्ड या पुरानी फ़र्मवेयर वाले किसी भी IoT डिवाइस को लक्ष्य बनाया जा सकता है।
प्रश्न 2: क्या डिस्फोरिया का उपयोग वैध परीक्षण के रूप में किया जा सकता है?
उत्तर: बॉटनेट ऑपरेटर दावा करते हैं कि उनका प्लेटफ़ॉर्म “स्ट्रेस‑टेस्टिंग” के लिए है, लेकिन इसका दुरुपयोग अवैध है।