ওয়েবসাইট

ভাল লোক মেগা-ডি বোটনেট ডাউন করুন

benefits of Rimsung Rilbu and other alternative Sowarigpa options amidst Coronavirus outbreak

benefits of Rimsung Rilbu and other alternative Sowarigpa options amidst Coronavirus outbreak

সুচিপত্র:

Anonim

নিরাপত্তা সংস্থার সাথে একজন গবেষক হিসেবে ২ বছর ধরে, আতিফ মুশতাক মেগা-ডি বট ম্যালওয়্যারকে ক্লায়েন্টদের নেটওয়ার্ক সংক্রামিত থেকে রক্ষা করতে কাজ করেছেন। । এই প্রক্রিয়ার মধ্যে, তিনি শিখেছেন কিভাবে তার কন্ট্রোলার এটি পরিচালনা করেছেন। গত জুনে তিনি অনলাইনে তার ফলাফল প্রকাশ করতে শুরু করেন। নভেম্বর মাসে, তিনি অবিলম্বে অপরাধ থেকে de-fense সুইচ এবং মেগা-ডি - একটি শক্তিশালী, স্থিতিস্থাপক বোটিনেট যা ২50,000 টি পিসিকে বিড করার জন্য বাধ্য করেছিল।

কন্ট্রোলার লক্ষ্যবস্তু

মুস্তাফ এবং দুটি ফায়ারাই সহকর্মীরা মেগা-ডি এর কমান্ডের পরিকাঠামোর পরে গিয়েছিলেন। বটনেটের প্রথম তরঙ্গ আক্রমণটি দূষিত বট প্রোগ্রামগুলির সাথে বিপুল সংখ্যক পিসি সংক্রামিত করার জন্য ই-মেইল সংযুক্তি, ওয়েব-ভিত্তিক অপরাধগুলি এবং অন্যান্য বন্টন পদ্ধতি ব্যবহার করে।

বট অনলাইন কমান্ড এবং কন্ট্রোল (সি & সি) কিন্তু যারা সার্ভারগুলি বটনেটের অ্যাকিলিসের হিল হয়: তাদের বিচ্ছিন্ন করুন, এবং অননুমোদিত বটগুলি নিষ্ক্রিয় অবস্থায় বসবে মেগা-ডি এর কন্ট্রোলার সি-সি সার্ভারের একটি দূর-বিস্তৃত অ্যারে ব্যবহার করেছেন, তবে তার প্রধান কমান্ড সার্ভারে পৌঁছাতে পারার চেষ্টা করার জন্য তার সেনাবাহিনীতে প্রত্যেকটি বোটকে অতিরিক্ত গন্তব্যের তালিকা দেওয়া হয়েছে। তাই মেগা-ডি কে নিয়ে সতর্কতার সাথে সমন্বিত আক্রমণের প্রয়োজন হবে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

সিঙ্ক্রোনাইজড অ্যাসল্ট

মুশতকের দল প্রথমবারের সাথে ইন্টারনেট পরিষেবা সরবরাহকারীদের সাথে যোগাযোগ করেছে যারা অজানা মেগা-ডি হোস্ট করেছে নিয়ন্ত্রণ সার্ভার; তার গবেষণা দেখিয়েছে যে অধিকাংশ সার্ভার মার্কিন যুক্তরাষ্ট্র ভিত্তিক ছিল, তুরস্কের এক এবং অন্যজন ইসরায়েলে।

ফায়ারআইই গ্রুপের বিদেশী আইএসপিগুলি ছাড়াও ইতিবাচক প্রতিক্রিয়া পেয়েছে। গার্হস্থ্য সি & সি সার্ভার বন্ধ হয়ে যায়।

পরবর্তী, মুশতাক এবং কোম্পানীর ডোমেন নাম রেজিস্ট্রারদের সাথে যোগাযোগ করে যে মেগা-ডি তার কন্ট্রোল সার্ভারের জন্য ব্যবহৃত ডোমেন নামের রেকর্ড। মেইল-ডি এর বিদ্যমান ডোমেন নামগুলিকে কোনও স্থানে স্থানান্তর করার জন্য রেজিস্ট্রারগুলি ফায়ারআইএর সাথে সহযোগিতা করেছিল। বোটনেটের ডোমেন নামের পুল বন্ধ করে, অ্যান্টিবোটনেট অপারেটরগুলি নিশ্চিত করে যে বটগুলি মেগা-ডি-অ্যাফিলিয়েটেড সার্ভারে পৌঁছাতে পারে না যেগুলি বিদেশে আইএসপিগুলি প্রত্যাখ্যান করে।

অবশেষে, ফায়ারআই এবং রেজিস্ট্রাররা অতিরিক্ত ডোমেন নাম দাবি করতে কাজ করেছিল যে বট 'প্রোগ্রামিং তালিকাভুক্ত মেগা-ডি এর কন্ট্রোলার। কন্ট্রোলারগণ যদি বিদ্যমান ডোমেনগুলি ডাউন হয়ে যায় তবে এক বা একাধিক অতিরিক্ত নথিপত্র ব্যবহার করতে চায় - তাই ফায়ারএই তাদের তুলে নিয়েছিল এবং তাদেরকে "সঙ্কোচন" (সার্ভারগুলি বসিয়েছিল যাতে তারা শান্তভাবে বসতে এবং মেগা লোডের চেষ্টা করে সেটিকে নির্দেশ করে)। -D বট অর্ডার জন্য চেক)। এই লোগগুলি ব্যবহার করে, ফায়ারআইয়ে অনুমান করে যে বোতলটি ২50,000 মেগা-ডি-সংক্রমিত কম্পিউটারের সমন্বয় করে।

মেগা-ডি

মেসেজ-ডি

একটি সায়েন্টেক ই-মেইল সিকিউরিটি সহায়ক বার্তা ল্যাবসগুলি রিপোর্ট করেছে যে মেগা-ডি "ধারাবাহিকভাবে হয়েছে আগের বছরের জন্য "শীর্ষ 10 টি স্প্যাম বটসে" (find.pcworld.com/64165)। বোটনেটের আউটপুট দিনে দিনে অস্থির হয়ে উঠল, কিন্তু 1 নভেম্বর মেগা-ডি সব স্প্যামের 11.8 শতাংশ অ্যাকাউন্টের লোগো দেখেছিল।

তিন দিনের মধ্যে, ফায়ারআইয়ের কর্মী ইন্টারনেট স্প্যামের মেগা-ডি এর বাজার অংশ 0.1 থেকে কম শতাংশ, বার্তা ল্যাব বলছে।

FireEye শ্যাডোএসার.org-এর একটি অ্যান্টি-মেগা-ডি প্রচেষ্টা চালানোর পরিকল্পনা করছে, একটি স্বেচ্ছাসেবক গোষ্ঠী যা সংক্রামিত মেশিনগুলির আইপি ঠিকানাগুলি ট্র্যাক করবে এবং প্রভাবিত আইএসপি এবং ব্যবসার সাথে যোগাযোগ করবে। ব্যবসায়িক নেটওয়ার্ক বা আইএসপি অ্যাডমিনিস্ট্রেটর বিনামূল্যে বিজ্ঞপ্তি পরিষেবা নিবন্ধন করতে পারেন।

যুদ্ধ চালিয়ে যাওয়া

মুশতাক মেগা-ডি বিরুদ্ধে ফায়ারআই এর সফল আক্রমণাত্মক ম্যালওয়ারের বিরুদ্ধে যুদ্ধে একমাত্র যুদ্ধ বলে স্বীকার করেন। মেগা-ডি পিছনে অপরাধীরা তাদের botnet পুনরুজ্জীবিত করার চেষ্টা করতে পারেন, তিনি বলেছেন, বা তারা এটি পরিত্যাগ এবং একটি নতুন এক তৈরি করতে পারে। কিন্তু অন্য বটনেটগুলি উন্নতি লাভ করে।

"ফায়ারএইয়ের একটি প্রধান বিজয় ছিল," জ্যাক স্টুয়ার্ট বলেন, সিকিউরওয়ার্কস সহ ম্যালওয়্যার গবেষণা পরিচালক। "প্রশ্নটি কি দীর্ঘমেয়াদে প্রভাব ফেলবে?"

ফায়ারআইএর মতো, স্টুয়ার্টের নিরাপত্তা সংস্থা বোস্টনেট এবং অন্যান্য হুমকি থেকে ক্লায়েন্ট নেটওয়ার্ক রক্ষা করে; এবং মুশতাকের মতো, স্টুয়ার্ট দীর্ঘদিন ধরে অপরাধমূলক উদ্যোগের বিরুদ্ধে লড়াই করেছেন। ২009 সালে, স্টুয়ার্ট একটি স্বেচ্ছাসেবক সংগঠন তৈরি করার প্রস্তাব উত্থাপিত করে, যা চালানোর জন্য অফলাইন বোস্ট্যান্স তৈরির জন্য নিবেদিত হয়। তবে কয়েকজন নিরাপত্তা বিশেষজ্ঞ এই ধরনের সময়ভোগের স্বেচ্ছাসেবক কার্যকলাপে জড়িয়ে পড়তে পারেন।

স্টুয়ার্ট বলেন, "দিনের পর দিন এই কাজ করতে সময় এবং সম্পদ এবং অর্থ লাগে।" তিনি বলেন, বিভিন্ন বটনেট এবং ফৌজদারি সংগঠনের অন্যান্য, আন্ডার-দ্য-রাডার হানা সংঘটিত হয়েছে, কিন্তু এই প্রশংসনীয় প্রচেষ্টাগুলি "স্প্যামারের ব্যবসার মডেলটি থামাতে যাচ্ছে না"।

মুশতাক, স্টুয়ার্ট, এবং অন্যান্য নিরাপত্তা বাহিনী সম্মত হয়েছে যে ফেডারেল আইন প্রয়োগকারী পূর্ণ সময় সমন্বয় প্রচেষ্টার সঙ্গে ধাপে ধাপ প্রয়োজন। স্টুয়ার্টের মতে, নিয়ন্ত্রকেরা এই ঘটনার জন্য গুরুতর পরিকল্পনা তৈরি করতে শুরু করেননি, কিন্তু মুশতাক বলেছেন যে ফায়ারআইএল তার অভ্যন্তরীণ এবং আন্তর্জাতিক আইন প্রয়োগকারী পদ্ধতিতে তার পদ্ধতিটি ভাগ করছে, এবং সে আশাবাদী।