Bobik Malware

खतरा स्कोरकार्ड

ख़तरा स्तर: 80 % (उच्च)
संक्रमित कंप्यूटर: 13
पहले देखा: June 9, 2016
अंतिम बार देखा गया: February 26, 2021
ओएस (एस) प्रभावित: Windows

Bobik Malware एक शक्तिशाली मैलवेयर खतरा है जो RAT (रिमोट एक्सेस ट्रोजन) श्रेणी में आता है। एक बार लक्षित कंप्यूटरों पर तैनात होने के बाद, बॉबिक मैलवेयर खतरे वाले अभिनेताओं को उनके विशिष्ट लक्ष्यों के अनुसार कई, आक्रामक कार्रवाई करने में सक्षम बनाता है। साइबर सुरक्षा शोधकर्ताओं के निष्कर्षों के अनुसार, इस विशेष खतरे का उपयोग यूक्रेन और कई अन्य देशों में लक्ष्यों के खिलाफ कई हमलों में किया गया है जो रूसी आक्रमण को रोकने के प्रयासों में यूक्रेन का समर्थन करते हैं। बोबिक हमले के अभियानों की भू-राजनीतिक प्रकृति और कुछ अन्य निष्कर्षों ने विशेषज्ञों को इस खतरे का श्रेय NoName057(16) नामक रूसी समर्थक हैकरों के एक कम ज्ञात समूह को दिया है।

RAT के रूप में, Bobik भंग किए गए उपकरणों तक अवैध पहुँच प्रदान करने में सक्षम है। इसके अलावा, खतरे में स्पाइवेयर क्षमताएं हैं - यह विभिन्न सिस्टम और उपयोगकर्ता डेटा एकत्र कर सकता है और कीलॉगिंग रूटीन स्थापित कर सकता है। हैकर्स बोबिक का उपयोग चुनी हुई प्रक्रियाओं को समाप्त करने के लिए कर सकते हैं जो वर्तमान में संक्रमित सिस्टम पर सक्रिय हैं, साथ ही अतिरिक्त फाइलें और खतरनाक पेलोड वितरित कर सकते हैं। हालांकि, NoName057(16) हैकर्स ज्यादातर बोबिक मालवेयर की बॉटनेट क्षमताओं का फायदा उठा रहे हैं।

वास्तव में, खतरा संक्रमित सिस्टम को एक बॉटनेट में एकीकृत कर सकता है और DDoS (डिस्ट्रिब्यूटेड डेनियल-ऑफ-सर्विस) हमलों को लॉन्च करने के लिए अपनी हार्डवेयर क्षमताओं का उपयोग कर सकता है। धमकी देने वाले अभिनेताओं ने यूक्रेन की सरकार, सैन्य, ऊर्जा, परिवहन, शिक्षा, बैंकिंग और वित्तीय और समाचार क्षेत्रों में सक्रिय संस्थाओं की वेबसाइटों को लक्षित किया। अंतर्राष्ट्रीय कंपनियां जिन्होंने देश के लिए अपना समर्थन व्यक्त किया है, जैसे G4S, GKN Ltd, और Verizon भी लक्ष्य सूची में शामिल थे। NoName057(16) साइबर अपराधी पोलैंड, लिथुआनिया, लातविया, एस्टोनिया, फिनलैंड, नॉर्वे और डेनमार्क में संस्थाओं के खिलाफ DDoS हमलों से भी जुड़े हुए हैं।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...