बॉटनेट एक ऐसा नेटवर्क है जिसमें कई डिवाइस एक ही हमलावर द्वारा नियंत्रित किए जाते हैं। हर संक्रमित मशीन को बॉट या ज़ॉम्बी कहा जाता है। आमतौर पर मालिक को इसकी जानकारी नहीं होती। इन डिवाइसों में घरेलू राउटर और आईपी कैमरे से लेकर पूरे सर्वर और औद्योगिक नियंत्रक तक शामिल होते हैं। हमलावर कमांड-एंड-कंट्रोल चैनल के ज़रिए इन्हें नियंत्रित करता है, जिसके लिए वह अक्सर आईआरसी, एचटीटीपी या पीयर-टू-पीयर प्रोटोकॉल का इस्तेमाल करता है। इसके बाद बॉटनेट को डिस्ट्रीब्यूटेड डिनायल-ऑफ-सर्विस हमलों, स्पैम अभियानों, क्रेडेंशियल स्टफिंग या क्रिप्टोकरेंसी माइनिंग के लिए किराए पर दिया जा सकता है।
मिराई ने 2016 में सैकड़ों-हजारों IoT उपकरणों को डिफ़ॉल्ट पासवर्ड से संक्रमित करके और रिकॉर्ड तोड़ DDoS हमले करके सुर्खियां बटोरीं। इसका सोर्स कोड लीक हो गया और इसके विभिन्न रूप कई वर्षों तक फैलते रहे। Emotet ने लाखों मशीनों का बॉटनेट बनाया और रैंसमवेयर गिरोहों को इसकी पहुंच बेच दी। इसका आर्थिक सिद्धांत सरल है। प्रभावित उपकरण सस्ते, प्रचुर मात्रा में और पता लगाना कठिन होते हैं। हमले होते हैं। कानून प्रवर्तन एजेंसियां कमांड सर्वर जब्त कर लेती हैं और ऑपरेटरों को गिरफ्तार कर लेती हैं। बॉटनेट अक्सर कुछ ही हफ्तों में फिर से पनप जाता है। बचाव मुख्य रूप से नियमित निगरानी पर निर्भर करता है। डिफ़ॉल्ट पासवर्ड बदलें। फ़र्मवेयर को अपडेट करें। IoT उपकरणों को एक अलग नेटवर्क पर विभाजित करें। असामान्य आउटबाउंड ट्रैफ़िक पर नज़र रखें। जिन उपकरणों के बारे में आप भूल जाते हैं, हमलावर उन्हीं को ढूंढ निकालते हैं।
बॉटनेट उपयोग करता है
- डीडीओएस — किसी लक्ष्य पर भारी मात्रा में ट्रैफ़िक की बौछार करना
- स्पैम — कई आईपी नंबरों से बल्क ईमेल भेजना
- क्रेडेंशियल स्टफिंग — चोरी किए गए लॉगिन का बड़े पैमाने पर परीक्षण करें
- क्रिप्टो माइनिंग — पीड़ितों की सीपीयू शक्ति का उपयोग लाभ के लिए करना
बॉटनेट एक किराए की सेना है। हमलावर को सैनिकों का मालिक होने की आवश्यकता नहीं है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment