साइबर सुरक्षा शोधकर्ताओं ने 'Evooo1Bot' नामक एक नए लिनक्स बॉटनेट का खुलासा किया है, जो Mirai के सोर्स कोड का उपयोग करके इंटरनेट से जुड़े उपकरणों को SOCKS प्रॉक्सी में बदल देता है। यह हमलावर नेटवर्क को छिपने और अन्य हमलों को अंजाम देने के लिए उपयोग कर रहे हैं।
- Evooo1Bot Mirai बॉटनेट के लीक हुए सोर्स कोड पर आधारित है।
- यह लिनक्स-आधारित एज डिवाइसेस को SOCKS5 प्रॉक्सी में बदलकर हमलावरों को गुमनामी प्रदान करता है।
- यह बॉटनेट ज्ञात कमजोरियों (Known Flaws) का फायदा उठाकर सिस्टम में प्रवेश करता है।
साइबर सुरक्षा की दुनिया में एक नया खतरा सामने आया है जिसे शोधकर्ताओं ने Evooo1Bot का नाम दिया है। यह एक परिष्कृत लिनक्स बॉटनेट है जो विशेष रूप से इंटरनेट से जुड़े 'एज डिवाइसेस' (जैसे राउटर, IoT डिवाइस और सर्वर) को लक्षित करता है। इस बॉटनेट की सबसे खतरनाक विशेषता यह है कि यह संक्रमित उपकरणों को SOCKS5 प्रॉक्सी में बदल देता है, जिससे हमलावर अपनी पहचान छिपाकर अन्य नेटवर्क पर हमला कर सकते हैं।
तकनीकी विश्लेषण से पता चलता है कि Evooo1Bot ने अपनी बुनियादी संरचना प्रसिद्ध Mirai बॉटनेट के सार्वजनिक रूप से लीक हुए सोर्स कोड से ली है। हालांकि, यह केवल एक कॉपी नहीं है; डेवलपर्स ने इसमें कई नई क्षमताएं जोड़ी हैं जो इसे मूल Mirai से अधिक घातक बनाती हैं। यह न केवल DDoS हमलों को अंजाम दे सकता है, बल्कि एक गुप्त गेटवे के रूप में भी कार्य करता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि Evooo1Bot जैसे बॉटनेट का उदय 'प्रॉक्सिफिकेशन' (Proxification) के बढ़ते चलन को दर्शाता है। जब एक वैध डिवाइस प्रॉक्सी बन जाता है, तो सुरक्षा प्रणालियाँ हमलावर के वास्तविक IP पते को ट्रैक नहीं कर पातीं, जिससे साइबर हमलों का पता लगाना लगभग असंभव हो जाता है। यह कॉर्पोरेट इंफ्रास्ट्रक्चर के लिए एक गंभीर जोखिम है।
"Evooo1Bot का विकास यह साबित करता है कि पुराने मालवेयर कोड को आधुनिक आवश्यकताओं के अनुसार ढालकर फिर से इस्तेमाल करना हैकर्स की पसंदीदा रणनीति बन गई है।"
यह बॉटनेट मुख्य रूप से उन उपकरणों को निशाना बनाता है जिनमें पुराने फर्मवेयर या अनपैच की गई कमजोरियां होती हैं। एक बार जब यह डिवाइस में प्रवेश कर जाता है, तो यह अन्य संभावित लक्ष्यों की खोज करता है और धीरे-धीरे एक विशाल बॉटनेट नेटवर्क का निर्माण करता है।
Frequently Asked Questions
प्रश्न 1: SOCKS5 प्रॉक्सी का उपयोग हमलावर क्यों करते हैं?
उत्तर: SOCKS5 प्रॉक्सी उन्हें अपने ट्रैफिक को संक्रमित डिवाइस के माध्यम से रूट करने की अनुमति देता है, जिससे उनका असली स्थान और पहचान छिपी रहती है।
प्रश्न 2: अपने डिवाइस को Evooo1Bot से कैसे बचाएं?
उत्तर: हमेशा फर्मवेयर को अपडेट रखें, डिफॉल्ट पासवर्ड बदलें और अनावश्यक पोर्ट्स को बंद रखें।