হোয়াইট হ্যাট বোটনেট সংক্রামক, তারপর আইওটি ডিভাইসগুলি সুরক্ষিত করে

November 2, 2022 0 By pkdv

[সিমেন্টেক] রিপোর্ট হজিম মনে করেন যে একটি সাদা টুপি কীট বলে মনে হচ্ছে যা আসলেই কোনও দূষিত কাজ করার পরিবর্তে সুরক্ষিত আইওটি ডিভাইসগুলিতে সুরক্ষিত।

[ব্রায়ান বেঞ্চফ] হজম কীট সম্পর্কে একটি ভয়ঙ্কর সংক্ষিপ্ত নিবন্ধটি লিখেছিলেন যেমনটি গত বছরের অক্টোবরে প্রথমে ফিরে আসার সময় গল্পটি ভেঙ্গে গেছে। সেই সময়ে, এটি কিছু DDOS সমস্যা সৃষ্টির জন্য একটি দূষিত আইওটি বোটনেটের শুরুতে লাগছিল। ঘটনাগুলির একটি ক্রেজি পোলটিতে, এটি এখন মনে হচ্ছে যে কীটটি আসলে অন্য একটি মেজর ইট বোটনেটের দ্বারা প্রভাবিত ডিভাইসগুলি সুরক্ষিত করছে, মিরাই ডাব্লুএইচও, যা ডিডিও হামলার সূচনা করেছে। সম্প্রতি আরো অনেক কিছু একটি নতুন মিরাই বৈকল্পিক অ্যাপ্লিকেশন-লেয়ার আক্রমণ চালু করছে কারণ এটি একটি SOUST কোডটি একটি GitHub অ্যাকাউন্টে আপলোড করা হয়েছে এবং অভিযোজিত হয়েছিল।

হজিম মিরাইয়ের চেয়ে অনেক বেশি জটিল বোটনেট যা সংক্রমিত ডিভাইসের মাধ্যমে প্রচারণা চালানোর কমান্ডের মাধ্যমে নিয়ন্ত্রিত হয়, তবে পরবর্তীকালে বোটনেটের কমান্ড এবং নিয়ন্ত্রণের জন্য হার্ড-কোডেড ঠিকানাগুলি ব্যবহার করে। হজমও তার নিজের আরও ভালভাবে ক্লোক করতে পারেন, চলমান প্রক্রিয়া থেকে নিজের লুকিয়ে রাখতে এবং ডিভাইস থেকে তার ফাইলগুলি লুকিয়ে রাখতে পারেন।

লেখক কোনও সংক্রমিত ডিভাইসে কোনও সংক্রমিত ডিভাইসে একটি শেল স্ক্রিপ্ট খুলতে পারেন এবং কোডটি মডুলার, তাই নতুন ক্ষমতা ফ্লাইতে যোগ করা যেতে পারে। এটি কোড থেকে স্পষ্ট যে এই কীটটি বিকাশের সময় একটি ন্যায্য পরিমাণ বিকাশের মধ্যে গিয়েছিল।

তাই এই সব যাচ্ছে কোথায়? এতদূর পর্যন্ত এটি ভাল বনাম একটি সাইবার যুদ্ধের মত দেখতে শুরু করে। অথবা এটি প্রতিদ্বন্দ্বী সাইবার-মাফিয়াসের মধ্যে একটি টর্ফ যুদ্ধ। শুধুমাত্র সময় বলে দেবে.