బెదిరింపు డేటాబేస్ Backdoors బాడ్‌స్పేస్ బ్యాక్‌డోర్

బాడ్‌స్పేస్ బ్యాక్‌డోర్

నకిలీ బ్రౌజర్ అప్‌డేట్‌లుగా మారువేషంలో ఉన్న BadSpace అని పిలువబడే Windows బ్యాక్‌డోర్‌ను పంపిణీ చేయడానికి నిజమైన కానీ రాజీపడిన వెబ్‌సైట్‌లు ఉపయోగించబడుతున్నాయి. దాడి చేసేవారి వ్యూహం అనేక దశలను కలిగి ఉంటుంది, సోకిన వెబ్‌సైట్, కమాండ్-అండ్-కంట్రోల్ (C2) సర్వర్, కొన్నిసార్లు మోసపూరిత బ్రౌజర్ అప్‌డేట్ మరియు చివరగా, బాధితుడి సిస్టమ్‌లో బ్యాక్‌డోర్‌ను అమర్చడానికి JScript డౌన్‌లోడ్ చేయడం మొదలవుతుంది.

బాడ్‌స్పేస్ బ్యాక్‌డోర్‌ను వ్యాప్తి చేయడానికి సైబర్ నేరగాళ్లు రాజీపడిన సైట్‌లను దోపిడీ చేస్తారు

ఈ ప్రక్రియ రాజీ పడిన వెబ్‌సైట్‌తో ప్రారంభమవుతుంది, ఇందులో WordPressని ఉపయోగించుకునే వారిని చేర్చవచ్చు, ఇక్కడ పాడైన కోడ్ ఇంజెక్ట్ చేయబడుతుంది. సందర్శకుడు ఇంతకు ముందు సైట్‌ను యాక్సెస్ చేశారో లేదో తెలుసుకోవడానికి ఈ కోడ్ లాజిక్‌ను కలిగి ఉంది. మొదటి సందర్శన తర్వాత, కోడ్ పరికరం, IP చిరునామా, వినియోగదారు ఏజెంట్ మరియు స్థానం గురించి డేటాను సేకరిస్తుంది, HTTP GET అభ్యర్థన ద్వారా ముందే నిర్వచించిన డొమైన్‌కు పంపుతుంది.

ప్రతిస్పందనగా, సర్వర్ వెబ్ పేజీని నకిలీ Google Chrome అప్‌డేట్ ప్రాంప్ట్‌తో అతివ్యాప్తి చేస్తుంది. ఈ ప్రాంప్ట్ మాల్‌వేర్‌ను నేరుగా లేదా జావాస్క్రిప్ట్ డౌన్‌లోడర్ ద్వారా బట్వాడా చేయడానికి ఒక సాధనంగా పనిచేస్తుంది, తదనంతరం BadSpaceని డౌన్‌లోడ్ చేసి ప్రారంభిస్తుంది.

బాడ్‌స్పేస్ బ్యాక్‌డోర్ విస్తృత శ్రేణి అనుచిత చర్యలను చేయగలదు

బాడ్‌స్పేస్ శాండ్‌బాక్స్ వ్యతిరేక తనిఖీలను నిర్వహించడమే కాకుండా షెడ్యూల్ చేసిన టాస్క్‌ల ద్వారా నిలకడను ఏర్పాటు చేస్తుంది కానీ సిస్టమ్ డేటాను కూడా సేకరిస్తుంది. ఇది స్క్రీన్‌షాట్‌లను తీయడం, cmd.exe ద్వారా ఆదేశాలను అమలు చేయడం, ఫైల్‌లను మార్చడం మరియు షెడ్యూల్ చేసిన పనులను తొలగించడం వంటి వివిధ ఆదేశాలను అమలు చేయగలదు.

దాడిలో ఉపయోగించిన కమాండ్-అండ్-కంట్రోల్ (C2) సర్వర్‌లపై పరిశోధన సోక్‌ఘోలిష్ (ఫేక్‌అప్‌డేట్స్ అని కూడా పిలుస్తారు) అనే పేరున్న మాల్వేర్‌కు లింక్‌లను వెల్లడించింది. SocGholish అనేది ఇదే పద్ధతి ద్వారా పంపిణీ చేయబడిన JavaScript-ఆధారిత డౌన్‌లోడ్ మాల్వేర్.

రాజీపడిన వెబ్‌సైట్‌లలో నకిలీ బ్రౌజర్ అప్‌డేట్ వ్యూహాలను ఉపయోగించే ప్రచారాలలో పెరుగుదల గురించి భద్రతా పరిశోధకులు వ్యక్తులు మరియు సంస్థలను హెచ్చరిస్తున్నారు. ఈ ప్రచారాలు సమాచారాన్ని దొంగిలించేవారిని మరియు రిమోట్ యాక్సెస్ ట్రోజన్లు RATలను పంపిణీ చేయడాన్ని లక్ష్యంగా పెట్టుకున్నాయి.

బ్యాక్‌డోర్ బెదిరింపులు బాధితులకు తీవ్రమైన పరిణామాలకు దారితీయవచ్చు

బ్యాక్‌డోర్ మాల్వేర్ బెదిరింపులు బాధితులకు గణనీయమైన నష్టాలను కలిగిస్తాయి మరియు తీవ్రమైన పరిణామాలకు దారితీయవచ్చు:

  • డేటా దొంగతనం : బ్యాక్‌డోర్‌లు పాస్‌వర్డ్‌లు, ఆర్థిక డేటా, వ్యక్తిగత పత్రాలు మరియు మేధో సంపత్తి వంటి సున్నితమైన సమాచారాన్ని నిశ్శబ్దంగా సేకరించగలవు. ఈ సేకరించిన డేటా గుర్తింపు దొంగతనం, ఆర్థిక మోసం లేదా కార్పొరేట్ గూఢచర్యంతో సహా వివిధ హానికరమైన ప్రయోజనాల కోసం ఉపయోగించబడుతుంది.
  • అనధికార యాక్సెస్ : ఇన్‌స్టాల్ చేసిన తర్వాత, బ్యాక్‌డోర్‌లు దాడి చేసేవారికి బాధితుడి సిస్టమ్‌కు నిరంతర ప్రాప్యతను అందిస్తాయి. దాడి చేసేవారు సోకిన మెషీన్‌ను రిమోట్‌గా నియంత్రించవచ్చు, ఫైల్‌లను యాక్సెస్ చేయవచ్చు, అదనపు మాల్వేర్‌ను ఇన్‌స్టాల్ చేయవచ్చు లేదా నెట్‌వర్క్‌లోని ఇతర సిస్టమ్‌లపై తదుపరి దాడుల కోసం సిస్టమ్‌ను లాంచ్‌ప్యాడ్‌గా ఉపయోగించవచ్చు.
  • సిస్టమ్ రాజీ : బ్యాక్‌డోర్‌లు తరచుగా ఇతర మాల్‌వేర్‌లతో కలిసి ఉంటాయి లేదా బాధితుడి సిస్టమ్‌లో అదనపు పేలోడ్‌లను డౌన్‌లోడ్ చేసుకోవచ్చు. ఈ పేలోడ్‌లు ransomware, స్పైవేర్, కీలాగర్‌లు లేదా క్రిప్టోకరెన్సీ మైనర్‌లను కలిగి ఉంటాయి, ఇవి సిస్టమ్ సమగ్రత మరియు పనితీరును మరింత రాజీ చేస్తాయి.
  • ఆర్థిక నష్టం : అనధికార బ్యాంక్ బదిలీలు, క్రిప్టోకరెన్సీ దొంగతనం లేదా దుర్వినియోగమైన చెల్లింపు సమాచారాన్ని ఉపయోగించి మోసపూరిత కొనుగోళ్లు వంటి మోసపూరిత కార్యకలాపాలను నిర్వహించడానికి బ్యాక్‌డోర్‌లను ఉపయోగించవచ్చు, ఇది వ్యక్తులు మరియు సంస్థలకు ఆర్థిక నష్టాలకు దారితీయవచ్చు.
  • డేటా మానిప్యులేషన్ లేదా డిస్ట్రక్షన్ : దాడి చేసేవారు బాధితుడి సిస్టమ్ లేదా నెట్‌వర్క్‌లో నిల్వ చేయబడిన క్లిష్టమైన డేటాను మార్చవచ్చు లేదా తొలగించవచ్చు, ఇది కార్యాచరణ అంతరాయాలకు, ముఖ్యమైన రికార్డులను కోల్పోవడానికి లేదా శాశ్వత డేటా నష్టానికి దారితీస్తుంది.
  • ప్రతిష్ట దెబ్బతింటుంది : బ్యాక్‌డోర్ మాల్‌వేర్ కారణంగా కస్టమర్ డేటా ఉల్లంఘించబడితే సంస్థలు తీవ్ర ప్రతిష్టకు నష్టం కలిగిస్తాయి. భాగస్వాములు, కస్టమర్‌లు మరియు వాటాదారుల నుండి విశ్వాసం కోల్పోవడం వ్యాపార సంబంధాలు మరియు బ్రాండ్ ఇమేజ్‌పై దీర్ఘకాలిక ప్రభావాలను చూపుతుంది.
  • చట్టపరమైన మరియు నియంత్రణ పర్యవసానాలు : అనేక అధికార పరిధిలో, మాల్వేర్ ఇన్‌ఫెక్షన్ల కారణంగా డేటా ఉల్లంఘనలు చట్టపరమైన పరిణామాలకు మరియు నియంత్రణ జరిమానాలకు దారితీయవచ్చు. సున్నితమైన సమాచారాన్ని తగినంతగా రక్షించడంలో విఫలమైనందుకు సంస్థలు చట్టబద్ధంగా బాధ్యత వహించాల్సి ఉంటుంది.
  • ఆపరేషనల్ డిస్ట్రప్షన్ : బ్యాక్‌డోర్‌లు సిస్టమ్ క్రాష్‌లు, స్లోడౌన్‌లు లేదా రెండరింగ్ సిస్టమ్‌లను ఉపయోగించకుండా చేయడం ద్వారా సాధారణ కార్యకలాపాలకు అంతరాయం కలిగిస్తాయి. ఇది అర్ధవంతమైన పనికిరాని సమయం, ఉత్పాదకత కోల్పోవడం మరియు వ్యాపారాలకు సంభావ్య ఆదాయ నష్టానికి దారి తీస్తుంది.
  • కాంప్రమైజ్డ్ నెట్‌వర్క్ సెక్యూరిటీ : బ్యాక్‌డోర్‌లను దాడి చేసేవారు నెట్‌వర్క్‌లో పార్శ్వంగా తరలించడానికి, ఇతర ఇంటర్‌కనెక్టడ్ సిస్టమ్‌లను రాజీ చేయడానికి మరియు సంస్థ యొక్క అవస్థాపన అంతటా సంక్రమణను వ్యాప్తి చేయడానికి ఉపయోగించవచ్చు.
  • గోప్యత కోల్పోవడం : వ్యక్తులు తమ కార్యకలాపాలను పర్యవేక్షించడానికి, సున్నితమైన సమాచారాన్ని సంగ్రహించడానికి లేదా వారికి తెలియకుండానే వెబ్‌క్యామ్‌లు మరియు మైక్రోఫోన్‌ల ద్వారా గూఢచర్యం చేయడానికి బ్యాక్‌డోర్‌లను ఉపయోగించవచ్చు కాబట్టి వ్యక్తులు గోప్యతను కోల్పోవచ్చు.
  • సారాంశంలో, బ్యాక్‌డోర్ మాల్వేర్ బెదిరింపులు బాధితుడి డిజిటల్ ఆస్తులను మాత్రమే కాకుండా వారి ఆర్థిక స్థిరత్వం, గోప్యత మరియు కీర్తిని కూడా ప్రభావితం చేసే తీవ్రమైన మరియు సుదూర పరిణామాలను కలిగి ఉంటాయి.

    ట్రెండింగ్‌లో ఉంది

    అత్యంత వీక్షించబడిన

    లోడ్...