Car-tech

এভিজি নতুন ডেটা স্টিকিং মুম্বা বোটনেট

[KABAR KKP] Ribuan Benih Lobster Dilepasliarkan di Perairan Pulau Senoa, Natuna

[KABAR KKP] Ribuan Benih Lobster Dilepasliarkan di Perairan Pulau Senoa, Natuna
Anonim

এজিজি'র গবেষকরা একটি বোটিনেট খুঁজে পেয়েছে যা ব্যক্তিগত তথ্য সংগ্রহ করে এবং জিউস কোডের সর্বশেষ সংস্করণটি ব্যবহার করে, অত্যাধুনিক ম্যালওয়্যারের ব্যাপক ব্যবহারকে তুলে ধরে।

মুম্বা বিস্ফোরণটি ডুবে, এই প্রচারাভিযানের চেয়ে আরো সংক্রমিত 35,000 কম্পিউটার যখন এটির শেষের দিকে এভিজি দ্বারা মুক্তি একটি সাদা কাগজ অনুযায়ী।

বোটনেট এখন প্রায় 55,000 কম্পিউটার থেকে অন্তত 60 গিগাবাইট তথ্য সংগৃহীত করেছে, যা অর্ধেক ইউ কে এবং জার্মানিতে রয়েছে। একটি সার্ভারের একটি বিশ্লেষণের তথ্য সংগ্রহ করতে ব্যবহৃত, যার মধ্যে সামাজিক নেটওয়ার্কিং সাইট এবং ব্যাঙ্ক অ্যাকাউন্ট বিশদগুলির জন্য ক্রেডিট কার্ড নম্বর, ই-মেইল, লগইন এবং পাসওয়ার্ড তথ্য অন্তর্ভুক্ত রয়েছে।

[আরও পাঠ্য: আপনার উইন্ডোজ থেকে ম্যালওয়্যার সরাতে কিভাবে পিসি]

কম্পিউটারে গুপ্তচর করার জন্য মুম্বিয়া কমপক্ষে চারটি প্রকারের জিউস ব্যবহার করে। জিউস ম্যালওয়ারের একটি সুপরিচিত টুকরা স্প্যাম পাঠাতে পারে, আর্থিক বা অন্যান্য তথ্য চুরি করতে পারে অথবা অন্য কম্পিউটারগুলির বিরুদ্ধে একটি বিতর্কিত অস্বীকারের পরিষেবা আক্রমণ পরিচালনা করতে পারে।

এর নির্মাতারা একটি টুলকিট তৈরি করেছে যা তারা প্রযুক্তিগত প্রযুক্তিগত দক্ষ সাইবার অপরাধীদের এটি সংক্রমিত কম্পিউটারগুলি ব্যবহার এবং পরিচালনা করা সহজ করে তোলে। সর্বশেষ জিউস সংস্করণ, 2.0.4.2, উইন্ডোজ 7 অপারেটিং সিস্টেম সমর্থন করে এবং ফায়ারফক্স ব্রাউজার থেকে HTTP ট্র্যাফিক ডেটাও চুরি করতে পারে, এভিজি বলে।

মুম্বা বোটিনেটটি হিমালক গ্রুপ দ্বারা নিয়ন্ত্রিত হতে চলেছে বলে মনে করা হয়, যা ফিশিংয়ে বিশেষজ্ঞ সাইটগুলি এবং ম্যালওয়ার হিসাবেও, AVG বলেছে।

বোটনেটকে নিয়ন্ত্রণ করে কিভাবে লুকিয়ে রাখা যায়, মুম্বার এর অপারেটররা দ্রুত তলিকাযুক্ত একটি কৌশল ব্যবহার করছে, যা প্রশাসককে একটি নতুন আইপি অ্যাড্রেস থেকে দ্রুত একটি ডোমেন নাম নির্দেশ করতে দেয়। এটি একটি অপ্রচলিত ব্যবস্থা যা উচ্চ ট্রাফিক ওয়েব সাইটগুলিকে ট্র্যাফিক পরিচালনা করার জন্য ডিজাইন করা হয়েছে, কিন্তু এটি সাইবার অপরাধীদের দ্বারা তাদের কমান্ড-ও-কন্ট্রোল সিস্টেমকে অনেকটা বন্ধ করতে বাধ্য করা হয়েছে।

"'মুম্বা' বোটনেট সম্ভবত চুরি যাওয়া পণ্য এবং ম্যালওয়্যারের সংক্রমণের আয়োজন করার জন্য এভাল্যান্স অপারেশন ব্যবহার করার জন্য প্রথমেই এক। " "এটি নিরাপত্তা শিল্প ও সাইবার অপরাধীদের মধ্যে কখনও শেষ অস্ত্রের যুদ্ধে আরেকটি পদক্ষেপ বলে মনে হচ্ছে না।"

জেরেমি_কিরক@িডি.কম