डिस्फोरिया नामक बोटनेट ने विश्व भर में लगभग दो लाख उपकरणों को क़ाबिज़ कर लिया है और उन्हें DDoS हमले तथा ट्रैफ़िक रिले के लिए प्रयोग किया जा रहा है। ब्लॉकचेन‑आधारित कमांड‑एंड‑कंट्रोल (C2) प्रणाली ने इसे ट्रैक करना और नष्ट करना कठिन बना दिया है।

मुख्य बिंदु

  • डिस्फोरिया बोटनेट ने 200,000 से अधिक उपकरणों को संक्रमित किया।
  • Ethereum ENS और Solana SNS डोमेन्स का उपयोग करके C2 सर्वर छिपाए गए हैं।
  • बोटनेट की अधिकतम DDoS क्षमता 4 Tbps तक बताई गई है।

बोटनेट का तकनीकी विवरण

QiAnXin XLab के शोधकर्ताओं ने बताया कि डिस्फोरिया ने ‘jackskid’ और ‘fbot’ मालवेयर को मिलाकर एक नई, छुपी हुई ब्लॉकचेन‑आधारित C2 प्रणाली विकसित की है। यह प्रणाली Ethereum ENS तथा Solana SNS डोमेन्स के माध्यम से बुनियादी ढाँचे की जानकारी प्राप्त करती है, जबकि C2 पते नकली IPv6 स्ट्रिंग्स में छिपे होते हैं और एक कस्टम बाइट‑ट्रांसफ़ॉर्मेशन एल्गोरिद्म द्वारा पुनः प्राप्त होते हैं।

ऐतिहासिक पृष्ठभूमि

पहली बार 25 मार्च को पहचाने गए डिस्फोरिया ने तब से कई संस्करण अपडेट देखे हैं, जिनमें मल्टी‑चेन सपोर्ट, नए डोमेन्स और DDoS तथा प्रॉक्सी कार्यों में स्पष्ट विभाजन शामिल है। 2026 के पहले तिमाही से XLab निरंतर इस बोटनेट को ट्रैक कर रहा है और इसकी लचीलापन को अत्यधिक उल्लेखनीय बताया है।

तुलनात्मक विश्लेषण

विशेषताडिस्फोरियाAisuru/Kimwolf
संक्रमित उपकरणों की संख्या≈200,000≈500,000
अधिकतम DDoS क्षमता4 Tbps31.4 Tbps
ब्लॉकचेन‑C2 प्रयोगहाँनहीं

क्यों यह महत्वपूर्ण है

BozokMedia analysis shows that the integration of blockchain domains for C2 communication raises the bar for attribution, making traditional takedown strategies less effective and exposing a new frontier in cyber‑weaponry.

"ब्लॉकचेन‑आधारित C2 बोटनेट को पहचानना और निष्क्रिय करना अब पहले से अधिक जटिल हो गया है," कहते हैं साइबर सुरक्षा विशेषज्ञ प्रो. अंजली गुप्ता।

सुरक्षा सुझाव

उपकरणों की फ़र्मवेयर को नियमित रूप से अपडेट रखें, डिफ़ॉल्ट एडमिन पासवर्ड बदलें, अनावश्यक रिमोट एक्सेस को निष्क्रिय करें और उपलब्ध सुरक्षा सेटिंग्स को सख़्त बनाएं।

क्या आप जानते हैं?: डिस्फोरिया ने जून के अंत में एक ऐसा संस्करण जारी किया जो केवल प्रॉक्सी कार्य करता है और DDoS क्षमताओं को पूरी तरह हटा देता है।

Frequently Asked Questions

प्रश्न 1: क्या मेरे घर के स्मार्ट डिवाइस भी प्रभावित हो सकते हैं?
उत्तर: हाँ, कमजोर पासवर्ड या पुरानी फ़र्मवेयर वाले किसी भी IoT डिवाइस को लक्ष्य बनाया जा सकता है।

प्रश्न 2: क्या डिस्फोरिया का उपयोग वैध परीक्षण के रूप में किया जा सकता है?
उत्तर: बॉटनेट ऑपरेटर दावा करते हैं कि उनका प्लेटफ़ॉर्म “स्ट्रेस‑टेस्टिंग” के लिए है, लेकिन इसका दुरुपयोग अवैध है।