বাড়ি Securitywatch বোটনেট বিবর্তনের ভবিষ্যতের দিকে তাকাতে

বোটনেট বিবর্তনের ভবিষ্যতের দিকে তাকাতে

ভিডিও: These Unusual Medical Conditions Are 1 in a Million (সেপ্টেম্বর 2024)

ভিডিও: These Unusual Medical Conditions Are 1 in a Million (সেপ্টেম্বর 2024)
Anonim

বোটনেটগুলি সর্বদা দূষিত ছিল না। আইআরসি বটস এর বিবর্তন নামক সিম্যানটেকের একটি প্রতিবেদন অনুসারে, বোটনেটগুলি মূলত আইআরসি-র উপর প্রাথমিক কাজগুলি স্বয়ংক্রিয় করার জন্য তৈরি করা হয়েছিল এবং আইআরসি অপারেটরদের বটের উদাহরণগুলিকে একসাথে সংযুক্ত করার এবং এর শক্তি পরিচালনা করার অনুমতি দেয়। শেষ পর্যন্ত, ডটস আক্রমণ এবং অন্যান্য দূষিত ক্রিয়াকলাপ সম্পাদনের জন্য বোটনেটগুলি ব্যবহার করা হয়েছিল যেহেতু কম্পিউটার ব্যবহারকারীরা সম্ভাব্য সম্মিলিত শক্তি বোটনেটগুলির বুঝতে পেরেছিল।

ফোর্টিনেটের ফোর্টিগুয়ার্ড ল্যাবগুলির সিকিউরিটি স্ট্র্যাটেজিস্ট এবং হুমকি গবেষক রিচার্ড হেন্ডারসনের মতে, বোটনেট লেখকরা "তাদের উপস্থিতি অনলাইনে সম্প্রসারণের জন্য রিয়েল-ওয়ার্ল্ড বিজনেস মডেলগুলির পক্ষে কাজ করছেন।" বোটনেটগুলির জন্য লিখনের কোডটি তাদের পুরো সময়ের কাজ হয়ে উঠেছে nd বিক্রেতারা যখন কোনও দুর্বলতার প্যাচ দেয় তখন লেখকরা ঘনিষ্ঠভাবে নজর রাখেন। প্যাচের বিবরণ প্রকাশের সাথে সাথেই তারা কম্পিউটারগুলি সংক্রামিত করার জন্য তাদের কোড আপডেট করে যা এখনও আপডেট হয়নি। ম্যালওয়্যার ছড়িয়ে দিতে এবং বিভিন্ন পদ্ধতি ব্যবহার করে উপার্জন উপার্জনের জন্য বোটনেট লেখকরা সহযোগী সংস্থাগুলিরও নিয়োগ দেবেন।

রাইজ অন মোবাইল বোটনেটস

যদিও তাদের কম্পিউটারের অংশগুলির মতো প্রচলিত নয়, মোবাইল ডিভাইসগুলির সংক্রমণের হার দ্রুত বৃদ্ধি পাচ্ছে, মোবাইল বোটনেটগুলি বাড়ছে the মোবাইল ম্যালওয়্যার সাধারণ লুকানো এসএমএস জালিয়াতির অবস্থানটি পেরিয়ে গেছে। হেন্ডারসনের মতে গবেষকরা মোবাইল দূষিত অ্যাপ্লিকেশনগুলি সন্ধান করছেন যা জনপ্রিয় কম্পিউটার বোটনেট সফটওয়্যারটির এক্সটেনশন। উদাহরণস্বরূপ, জিউস বটের একটি মোবাইল সংস্করণ মোবাইল ব্যাংকিং লগিনগুলিকে বাধা দেয় এবং শংসাপত্রগুলি তার মালিকদের কাছে প্রেরণ করে। এটি মালিকদের ক্ষতিগ্রস্থদের কাছ থেকে তহবিল চুরি করার অন্য একটি উপায় সরবরাহ করে।

মোবাইল ডিভাইসের জন্য ম্যালওয়্যার লেখার প্রাথমিক পদ্ধতিগুলি কোনও পিসির জন্য ম্যালওয়্যার লেখার চেয়ে আলাদা নয়। হেন্ডারসন বলেছেন, "এটির জন্য নিখুঁতভাবে একটি দক্ষ এবং সংকল্পবদ্ধ কোডার।

অ্যান্ড্রয়েড ওএসের জন্য উপলব্ধ অ্যাপ্লিকেশনগুলির সংখ্যা পাইট্রেড গেমস, বর্ণবাদী অ্যাপ্লিকেশন এবং অন্যান্য ফ্যাডের মধ্যে তাদের কোডটি লুকানোর জন্য চেষ্টা করা বটনেট লেখকদের পক্ষে এটি একটি সহজ টার্গেট করে তোলে। অন্যদিকে, সমস্ত জমা দেওয়া অ্যাপ্লিকেশনগুলিকে পুঙ্খানুপুঙ্খভাবে পরীক্ষা করা ও যাচাইয়ের অ্যাপলের পদ্ধতিটি তাদের আইওএস ম্যালওয়্যার মুক্ত রাখে। ভাগ্যক্রমে, হেন্ডারসন বলেছেন যে "মোবাইল বটনেটগুলি ট্র্যাকিং এবং সনাক্তকরণ কার্যকরভাবে অন্যান্য সংযুক্ত বোটনেটের মতোই""

সামাজিক নেটওয়ার্কিং উপভোগ করবেন? সুতরাং বোটনেটস করুন

এখন যেহেতু বোটনেটস ম্যালওয়্যার ছড়িয়ে দেওয়ার অধিভুক্ত মডেলটিতে আপগ্রেড হয়েছে, সোশ্যাল নেটওয়ার্কগুলি সংক্রমণের অন্য উপায় হয়ে গেছে এবং এটি যে কারওর সাথেই ঘটতে পারে। একবার বোটনেট আপনার কম্পিউটারকে নিয়ন্ত্রণ করে, আপনার সামাজিক নেটওয়ার্কিং অ্যাকাউন্টে দূষিত লিঙ্কটি মালিকের পক্ষে পোস্ট করা সহজ বিষয়।

কেবলমাত্র সেই লিঙ্কটিতে ক্লিক করা আপনার সামাজিক নেটওয়ার্ক বন্ধুদের সংক্রামিত করার জন্য যথেষ্ট হতে পারে। "অনেক সময় এই ম্যালওয়্যার সরবরাহের সাইটগুলি কোনও ক্ষতিগ্রস্থ ব্যক্তির কোনও হস্তক্ষেপ ছাড়াই কোনও ক্ষতিগ্রস্থকে সংক্রামিত করতে সক্ষম হয় the সাইটটি দেখুন এবং সাইটটি একটি বিশেষ কোড তৈরি করেছে যা একটি অপ্রতিরোধ্য দুর্বলতাকে কাজে লাগায়, " হেন্ডারসন বলেছেন।

সামাজিক যোগাযোগের জগতে, শিকারগুলি লক্ষ্য করে সাধারণত আগ্রহী মানুষ targeted উদাহরণস্বরূপ, ওয়্যারডের সিনিয়র লেখক ম্যাট হানানকে গত বছর লক্ষ্য করা হয়েছিল। হাননের আইক্লাউড অ্যাকাউন্ট এবং অন্যান্য অনেক অ্যাকাউন্টের সাথে একদল আক্রমণকারী হ্যাক করেছিল যারা শেষ পর্যন্ত তার ডিজিটাল জীবনকে ধ্বংস করে দেয়। একই সময়ে, রয়টার্স ব্লগিং প্ল্যাটফর্মটি দু'বার হ্যাক হয়েছিল এবং উভয় বার মিথ্যা গল্প পোস্ট করার জন্য ব্যবহৃত হয়েছিল। বোটনেট মালিকদের জন্য এটি সমস্ত সংখ্যা এবং তারা যতটা সম্ভব লোককে দ্রুত সংক্রামিত করতে চায়।

সামনে উঁকি দিচ্ছে

হেন্ডারসন বলেছিলেন যে তিনি আরও "ম্যালওয়্যার এবং বোটনেটগুলি বৈধ অ্যাপ্লিকেশনগুলি মনে করে লুকিয়ে আছে" এবং "তাদের শূন্য দিনের নিকটতম অভিজাতদের মধ্যে সবচেয়ে অভিজাত শ্রেণীরাই" তাদের বুকের কাছাকাছি থাকা, "ম্যালওয়্যারটি কেবলমাত্র বিপুল পরিমাণে অর্থ প্রদান করতে ইচ্ছুক লোকদের ম্যালওয়্যার সরবরাহ করার প্রত্যাশা করেছেন he তাদের জন্য অর্থ।

একটি মোবাইল ডিভাইস সুরক্ষিত করার জন্য, হেন্ডারসন সুপারিশ করেন যে কোনও ব্যবহারকারী মোবাইল অ্যান্টিভাইরাস ব্যবহার করে দেখুন, বিশেষত যারা অ্যান্ড্রয়েড ডিভাইসগুলির মালিক। তিনি পরামর্শ দিয়েছিলেন যে আইওএস ব্যবহারকারীরা তাদের ফোনটি জালব্রেক করার সিদ্ধান্ত নিয়েছে এমন তৃতীয় পক্ষের অ্যাপ্লিকেশন ইনস্টল করার সময় ব্যবহারকারীরা সতর্ক হন। নন-মোবাইল ডিভাইসের জন্য হেন্ডারসন পরামর্শ দেয় যে ব্যবহারকারীরা তাদের সফ্টওয়্যারকে সর্বদা আপ টু ডেট রাখে এবং জাভা এবং ফ্ল্যাশের মতো অপ্রয়োজনীয় অ্যাপ্লিকেশনগুলি আনইনস্টল করে। বোটনেট এবং ম্যালওয়্যার লেখকরা প্রতিটি অরক্ষিত মুহুর্তের সুযোগ নেন, অফ-গার্ড থেকে আটকাবেন না।

বোটনেট বিবর্তনের ভবিষ্যতের দিকে তাকাতে