Semalt: Botnets र कसरी तिनीहरू काम गर्दछन्

फ्रान्क Abagnale, Semalt ग्राहक सफलता प्रबंधक, व्याख्या गर्दछ कि एक बोटनेट मालवेयर संक्रमित कम्प्युटर को एक श्रृंखला हो जो एक नेटवर्क बनाउँछ जुन एक प्रयोगकर्ताले टाढाबाट नियन्त्रण गर्न सक्दछ। तिनीहरूलाई "बट्स" भनिन्छ किनकि तिनीहरू उनीहरूलाई संक्रमित गर्ने व्यक्तिको प्रत्यक्ष प्रभावमा छन्। Botnets आकार मा फरक छ, तर ठूलो यो छ, अधिक कुशल यो।

विवरणमा Botnets

यदि तपाई विश्वस्त हुनुहुन्छ कि तपाईले प्रयोग गर्नु भएको कम्प्युटर बोटनेटको अंश हो भने, त्यहाँ मलवेयर द्वारा संक्रमित भए पछि यसलाई "भर्ती" गरिएको धेरै सम्भावना हुन्छ। प्रणालीमा आफैं स्थापना गरेपछि, त्यसले या तो टाढाको सर्भर वा उही नेटवर्क भित्रको कुनै पनि नजीकको बट्सलाई सम्पर्क गर्दछ। बोटनेटलाई नियन्त्रण गर्ने एउटाले त्यसपछि बट्सले के गर्नु पर्ने निर्देशनहरू पठाउँदछ।

अनिवार्य रूपमा, जब एक कम्प्युटरलाई बोटनेटको अंश भनिन्छ, यसको मतलब यो हुन्छ कि कोहीले यो माथि रिमोट नियन्त्रण गर्दछ। यो किलोगर्स जस्ता अन्य मालवेयर प्रकारहरूमा संवेदनशील हुन्छ, जसले वित्तीय जानकारी र गतिविधि स collect्कलन गर्दछ र रिमोट सर्भरमा फिर्ता रिले गर्दछ। बोटनेट विकासकर्ताहरूले यसको के गर्ने निर्णय गर्छन्। तिनीहरूले यसको कार्यहरू स्टाल गर्न, यसलाई अन्य बोटनेटहरू डाउनलोड गर्न, वा कार्य कार्यान्वयनमा अन्यलाई सहयोग पुर्‍याउन सक्दछन्। कम्प्युटरमा केहि असुरक्षाहरू जस्तै मिति सकिएको सफ्टवेयर, असुरक्षित जाभा ब्राउजर प्लगइनहरू, वा पाइरेटेड सफ्टवेयर डाउनलोड गर्न, बोटनेट आक्रमणको लागि सजिलो लक्ष्य पोइन्टहरू हुन्।

बोटनेट उद्देश्य

यी दिनहरूमा सिर्जना गरिएका प्रायः मालवेयर प्रायः नाफाको लागि हुन्। त्यसकारण, केहि बोटनेट सिर्जनाकर्ताहरू धेरै बोट्सहरू जम्मा गर्न चाहन्छन् उनीहरू सकेसम्म सबै भन्दा बढी बोलपत्रमा भाँडा लिन सक्छन्। वास्तवमा, ती धेरै फरक तरीकाले प्रयोग गर्न सकिन्छ।

ती मध्ये एक सेवा आक्रमण (DDoS) को वितरित अस्वीकार हो। सयौं कम्प्युटरहरूले एकै समयमा वेबसाइटलाई अनुरोधहरू पठाउँछन् यसलाई ओभरलोड गर्ने उद्देश्यले। नतिजा स्वरूप, वेबसाइट क्र्यास हुन्छ र आवश्यक नभएकाहरू द्वारा उपलब्ध हुँदैन वा पहुँचयोग्य हुँदैन।

Botnets केहि प्रोसेसिंग शक्ति छ जो स्प्याम ईमेल पठाउन प्रयोग गर्न सकिन्छ। साथै, यसले पृष्ठभूमिमा वेबसाइटहरू लोड गर्न सक्दछ र साइटमा नक्कली क्लिकहरू पठाउन सक्छ जुन नियन्त्रकले यसको एसईओ अभियानमा विज्ञापन गर्न र सुधार गर्न चाहन्छ। यो Bitcoins खनन मा पनि कुशल छ, जुन उनीहरूले पछि नगदका लागि बेच्न सक्दछन्।

साथै, ह्याकरहरूले मालवेयर वितरण गर्न बोटनेटहरू प्रयोग गर्न सक्दछन्। एक पटक यो कम्प्युटरमा प्रवेश प्राप्त गरे, यसले डाउनलोड गर्दछ र अन्य मालवेयर स्थापना गर्दछ जस्तै किलोगर्स, एडवेयर, वा ransomware।

कसरी Botnets नियन्त्रण गर्न सकिन्छ

बोटनेट प्रबन्धनको सबै भन्दा आधारिक तरीका यदि प्रत्येक एकल कम्प्यूटरले टाढाको सर्भरसँग सीधा कुराकानी गर्दछ भने। वैकल्पिक रूपमा, केहि विकासकर्ताहरूले इन्टरनेट रिले च्याट (IRC) सिर्जना गर्दछन् र यसलाई बिभिन्न सर्भरमा होस्ट गर्दछ जहाँ बोटनेट निर्देशनहरूको प्रतीक्षा गर्न सक्दछ। एक मात्र निगरानी गर्न आवश्यक छ कुन सर्वर बोटनेटहरू प्राय जसो जडान हुन्छ र तिनीहरूलाई तल लैजान्छ।

अन्य बोटनेट्सले नजिकको "बट्स" सँग अन्तर्क्रिया गरेर पियर-टु-पियर प्रयोग गर्दछ, जुन त्यसपछि निरन्तर प्रक्रियामा अर्कोमा सूचना प्रसारण गर्दछ। डाटा स्रोत पोइन्ट पहिचान गर्न यो असम्भव बनाउँछ। बोटनेटको दक्षतालाई बाधा पुर्‍याउने एक मात्र तरिका गलत आदेशहरू वा पृथकीकरण जारी गर्नु हो।

अन्तमा, TOR नेटवर्क botnets को लागी एक लोकप्रिय संचार माध्यम बनिरहेको छ। यो टोर नेटवर्कमा अज्ञात छ कि बोटनेट पन्नी गर्न गाह्रो छ। व्यक्तिले बोटनेट चालु गरेको कुनै स्लिप-अप बिना, यसलाई ट्र्याक गर्न र यसलाई तल ल्याउँदा निकै गाह्रो हुन्छ।

mass gmail