ਧਮਕੀ ਡਾਟਾਬੇਸ ਬੋਟਨੇਟਸ BADBOX 2 ਬੋਟਨੈੱਟ ਓਪਰੇਸ਼ਨ

BADBOX 2 ਬੋਟਨੈੱਟ ਓਪਰੇਸ਼ਨ

ਖ਼ਤਰੇ ਦੇ ਖੁਫੀਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਹੁਣ ਤੱਕ ਦੇ ਸਭ ਤੋਂ ਵੱਡੇ ਬੋਟਨੈੱਟਾਂ ਵਿੱਚੋਂ ਇੱਕ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਐਂਡਰਾਇਡ ਡਿਵਾਈਸਾਂ ਨੂੰ ਬੈਕਡੋਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ। ਇਹ ਖੋਜ ਗੂਗਲ ਕਰੋਮ ਵਿੱਚ ਕਈ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦੀਆਂ ਰਿਪੋਰਟਾਂ, ਯੂਟਿਊਬ ਵੱਲੋਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਬਾਰੇ ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਐਂਡਰਾਇਡ ਸਮਾਰਟਫੋਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਜ਼ੀਰੋ-ਡੇਅ ਹਮਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਤੋਂ ਬਾਅਦ ਆਈ ਹੈ।

BADBOX 2.0: ਲਾਗ ਦੇ ਪਿੱਛੇ ਲੁਕਿਆ ਹੋਇਆ ਖ਼ਤਰਾ

BADBOX 2.0 ਨਾਮਕ ਬੋਟਨੈੱਟ, ਖਪਤਕਾਰ ਡਿਵਾਈਸਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ ਇੱਕ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਧੋਖਾਧੜੀ ਕਾਰਵਾਈ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ। ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪਾਇਆ ਹੈ ਕਿ ਹਮਲਾਵਰ ਘੱਟ ਕੀਮਤ ਵਾਲੇ ਐਂਡਰਾਇਡ ਡਿਵਾਈਸਾਂ 'ਤੇ ਬੈਕਡੋਰ ਸਥਾਪਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਹ ਮਾਲਵੇਅਰ ਅਤੇ ਧੋਖਾਧੜੀ ਮੋਡੀਊਲ ਨੂੰ ਰਿਮੋਟਲੀ ਲੋਡ ਕਰ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਸੰਕਰਮਿਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਡਿਵਾਈਸਾਂ ਇੱਕ ਬੋਟਨੈੱਟ ਦੇ ਹਿੱਸੇ ਵਿੱਚ ਬਦਲ ਜਾਂਦੀਆਂ ਹਨ ਜੋ ਪ੍ਰੋਗਰਾਮੇਟਿਕ ਵਿਗਿਆਪਨ ਧੋਖਾਧੜੀ, ਕਲਿੱਕ ਧੋਖਾਧੜੀ, ਖਾਤਾ ਟੇਕਓਵਰ, ਜਾਅਲੀ ਖਾਤਾ ਬਣਾਉਣਾ, ਸੇਵਾ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਵਾਲੇ ਹਮਲੇ, ਮਾਲਵੇਅਰ ਵੰਡ, ਅਤੇ ਇੱਕ ਵਾਰ ਪਾਸਵਰਡ ਸਮਝੌਤਾ ਸਮੇਤ ਵੱਖ-ਵੱਖ ਸਾਈਬਰ ਹਮਲਿਆਂ ਨੂੰ ਅੰਜਾਮ ਦੇਣ ਦੇ ਸਮਰੱਥ ਹਨ।

ਇੱਕ ਸਹਿਯੋਗੀ ਯਤਨ ਤੋਂ ਬਾਅਦ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਇਸ ਕਾਰਵਾਈ ਦੇ ਕੁਝ ਹਿੱਸਿਆਂ ਨੂੰ ਵਿਗਾੜਨ ਵਿੱਚ ਕਾਮਯਾਬੀ ਹਾਸਲ ਕੀਤੀ ਹੈ, ਪਰ ਬੋਟਨੈੱਟ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖ਼ਤਰਾ ਬਣਿਆ ਹੋਇਆ ਹੈ।

ਜੋਖਮ 'ਤੇ ਡਿਵਾਈਸਾਂ

ਪ੍ਰਭਾਵਿਤ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਸਾਂਝੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਹਨ: ਇਹ ਸਾਰੇ ਐਂਡਰਾਇਡ-ਅਧਾਰਤ, ਖਪਤਕਾਰ-ਮੁਖੀ ਹਨ ਅਤੇ ਗੂਗਲ ਦੇ ਪਲੇ ਪ੍ਰੋਟੈਕਟ ਪ੍ਰਮਾਣੀਕਰਣ ਦੀ ਘਾਟ ਹੈ। ਇਨ੍ਹਾਂ ਵਿੱਚੋਂ ਜ਼ਿਆਦਾਤਰ ਘੱਟ ਕੀਮਤ ਵਾਲੇ, ਆਫ-ਬ੍ਰਾਂਡ ਉਤਪਾਦ ਹਨ ਜਿਵੇਂ ਕਿ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਟੈਬਲੇਟ, ਕਨੈਕਟ ਕੀਤੇ ਟੀਵੀ ਬਾਕਸ, ਅਤੇ ਡਿਜੀਟਲ ਪ੍ਰੋਜੈਕਟਰ। ਐਂਡਰਾਇਡ ਓਪਨ ਸੋਰਸ ਪ੍ਰੋਜੈਕਟ (AOSP) 'ਤੇ ਚੱਲ ਰਹੇ ਇਹ ਡਿਵਾਈਸਾਂ ਗੂਗਲ ਦੇ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡਾਂ ਨੂੰ ਪੂਰਾ ਨਹੀਂ ਕਰਦੀਆਂ, ਜਿਸ ਕਾਰਨ ਇਹ ਸ਼ੋਸ਼ਣ ਲਈ ਕਮਜ਼ੋਰ ਹੋ ਜਾਂਦੀਆਂ ਹਨ।

ਉਪਭੋਗਤਾ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਰਹਿ ਸਕਦੇ ਹਨ

ਗੂਗਲ ਨੇ ਆਪਣੇ ਵਿਗਿਆਪਨ ਈਕੋਸਿਸਟਮ ਤੋਂ BADBOX 2.0 ਨਾਲ ਜੁੜੇ ਪ੍ਰਕਾਸ਼ਕ ਖਾਤਿਆਂ ਨੂੰ ਖਤਮ ਕਰਕੇ ਜਵਾਬ ਦਿੱਤਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਗੂਗਲ ਪਲੇ ਪ੍ਰੋਟੈਕਟ ਹੁਣ BADBOX-ਸਬੰਧਤ ਵਿਵਹਾਰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਵਾਲੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ।

ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੀਆਂ ਸੈਟਿੰਗਾਂ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਤਾਂ ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਇਆ ਜਾ ਸਕੇ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਐਂਡਰਾਇਡ ਡਿਵਾਈਸ ਪਲੇ ਪ੍ਰੋਟੈਕਟ ਪ੍ਰਮਾਣਿਤ ਹਨ। ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਅਤੇ ਆਫ-ਬ੍ਰਾਂਡ ਡਿਵਾਈਸਾਂ ਤੋਂ ਬਚਣਾ, ਸੌਫਟਵੇਅਰ ਨੂੰ ਅਪਡੇਟ ਰੱਖਣਾ, ਅਤੇ ਤੀਜੀ-ਧਿਰ ਸਰੋਤਾਂ ਤੋਂ ਐਪਸ ਸਥਾਪਤ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ।

ਬੋਟਨੈੱਟਸ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੇ ਗਏ ਗੰਭੀਰ ਖ਼ਤਰੇ

  • ਡੇਟਾ ਚੋਰੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ : ਬੋਟਨੈੱਟਸ ਦੀ ਵਰਤੋਂ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਅਤੇ ਨਿੱਜੀ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹਨ। ਚੋਰੀ ਕੀਤੇ ਡਿਵਾਈਸ ਅਣਜਾਣੇ ਵਿੱਚ ਇਸ ਜਾਣਕਾਰੀ ਨੂੰ ਹਮਲਾਵਰਾਂ ਤੱਕ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਪਛਾਣ ਚੋਰੀ, ਧੋਖਾਧੜੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਹੋ ਸਕਦੀ ਹੈ।
  • ਡਿਸਟ੍ਰੀਬਿਊਟਿਡ ਡਿਨਾਇਲ-ਆਫ-ਸਰਵਿਸ (DDoS) ਹਮਲੇ : ਬੋਟਨੈੱਟ ਵੈੱਬਸਾਈਟਾਂ, ਨੈੱਟਵਰਕਾਂ ਜਾਂ ਸਰਵਰਾਂ ਨੂੰ ਭਾਰੀ ਮਾਤਰਾ ਵਿੱਚ ਟ੍ਰੈਫਿਕ ਨਾਲ ਭਰ ਕੇ ਹਾਵੀ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡਿਨਾਇਲ-ਆਫ-ਸਰਵਿਸ (DoS) ਹਮਲੇ ਇਸ ਤਰ੍ਹਾਂ ਹੁੰਦੇ ਹਨ ਕਿ ਜਾਇਜ਼ ਉਪਭੋਗਤਾ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਸਰੋਤਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੋਣਗੇ, ਕਾਰਜਾਂ ਵਿੱਚ ਵਿਘਨ ਪਵੇਗਾ ਅਤੇ ਡਾਊਨਟਾਈਮ ਹੋਵੇਗਾ।
  • ਮਾਲਵੇਅਰ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਵੰਡ : ਸਾਈਬਰ ਅਪਰਾਧੀ ਮਾਲਵੇਅਰ, ਜਿਸ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਵੀ ਸ਼ਾਮਲ ਹੈ, ਨੂੰ ਹੋਰ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਵੰਡਣ ਲਈ ਬੋਟਨੈੱਟ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਮਾਲਵੇਅਰ ਫਿਰ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰ ਸਕਦਾ ਹੈ, ਫਿਰੌਤੀ ਦੇ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਹੋਰ ਵੀ ਜੋਖਮ ਵਿੱਚ ਪਾ ਸਕਦਾ ਹੈ।
  • ਕਲਿੱਕ ਧੋਖਾਧੜੀ ਅਤੇ ਇਸ਼ਤਿਹਾਰ ਧੋਖਾਧੜੀ : ਬੋਟਨੈੱਟਸ ਨੂੰ ਅਕਸਰ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਨਕਲੀ ਕਲਿੱਕ ਪੈਦਾ ਕਰਕੇ ਜਾਂ ਨਕਲੀ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵ ਵਧਾ ਕੇ ਔਨਲਾਈਨ ਇਸ਼ਤਿਹਾਰਬਾਜ਼ੀ ਵਿੱਚ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸਨੂੰ ਕਲਿੱਕ ਧੋਖਾਧੜੀ ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਇਹ ਇਸ਼ਤਿਹਾਰ ਦੇਣ ਵਾਲਿਆਂ ਲਈ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣਦਾ ਹੈ ਅਤੇ ਔਨਲਾਈਨ ਵਿਗਿਆਪਨ ਈਕੋਸਿਸਟਮ ਨੂੰ ਵਿਗਾੜਦਾ ਹੈ।
  • ਸਪੈਮ ਅਤੇ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ : ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ ਵੱਡੀ ਮਾਤਰਾ ਵਿੱਚ ਸਪੈਮ ਈਮੇਲਾਂ ਜਾਂ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਪਹੁੰਚਾਉਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਜਾਂ ਵਾਧੂ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ।
  • ਸਰੋਤ ਹਾਈਜੈਕਿੰਗ : ਬੋਟਨੈੱਟ ਆਪਰੇਟਰ ਅਕਸਰ ਡਿਵਾਈਸ ਮਾਲਕ ਦੀ ਜਾਣਕਾਰੀ ਤੋਂ ਬਿਨਾਂ, ਕ੍ਰਿਪਟੋਕਰੰਸੀਆਂ ਦੀ ਮਾਈਨਿੰਗ ਜਾਂ ਹੋਰ ਅਸੁਰੱਖਿਅਤ ਗਤੀਵਿਧੀਆਂ ਲਈ ਆਪਣੀ ਕੰਪਿਊਟਿੰਗ ਸ਼ਕਤੀ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਨਾਲ ਡਿਵਾਈਸ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਹੌਲੀ ਹੋ ਜਾਂਦੀ ਹੈ, ਊਰਜਾ ਦੀ ਖਪਤ ਵੱਧ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਹਾਰਡਵੇਅਰ 'ਤੇ ਬੇਲੋੜੀ ਖਰਾਬੀ ਹੁੰਦੀ ਹੈ।
  • ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ : ਬੋਟਨੈੱਟ ਵੱਡੇ ਸਾਈਬਰ-ਹਮਲਿਆਂ ਲਈ ਐਂਟਰੀ ਪੁਆਇੰਟ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਸੰਕਰਮਿਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇੱਕ ਡਿਵਾਈਸ ਨੂੰ ਵਿਸ਼ਾਲ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਇੱਕ ਕਦਮ ਵਜੋਂ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰਾਂ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੱਕ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਵੱਡੇ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
  • ਕੁੱਲ ਮਿਲਾ ਕੇ, ਬੋਟਨੈੱਟ ਦੁਆਰਾ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਜੋਖਮ ਦੂਰਗਾਮੀ ਹਨ ਅਤੇ ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ ਮਹੱਤਵਪੂਰਨ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ। ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਕਿ ਡਿਵਾਈਸਾਂ ਬੋਟਨੈੱਟ ਇਨਫੈਕਸ਼ਨਾਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਅਤੇ ਸੁਰੱਖਿਅਤ ਹਨ, ਇਹਨਾਂ ਖਤਰਿਆਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।

    ਪ੍ਰਚਲਿਤ

    ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...