బెదిరింపు డేటాబేస్ బోట్‌నెట్‌లు బ్యాడ్‌బాక్స్ 2 బోట్‌నెట్ ఆపరేషన్

బ్యాడ్‌బాక్స్ 2 బోట్‌నెట్ ఆపరేషన్

బెదిరింపు నిఘా పరిశోధకులు ఇప్పటివరకు గుర్తించిన అతిపెద్ద బోట్‌నెట్‌లలో ఒకదాన్ని గుర్తించారు, ఇది బ్యాక్‌డోర్‌తో మిలియన్ కంటే ఎక్కువ ఆండ్రాయిడ్ పరికరాలను ప్రభావితం చేస్తుంది. గూగుల్ క్రోమ్‌లో బహుళ భద్రతా దుర్బలత్వాల నివేదికలు, ఆధారాల దొంగతనం వ్యూహాల గురించి యూట్యూబ్ హెచ్చరికలు మరియు ఆండ్రాయిడ్ స్మార్ట్‌ఫోన్‌లను లక్ష్యంగా చేసుకుని జీరో-డే దాడుల నిర్ధారణ తర్వాత ఈ ఆవిష్కరణ జరిగింది.

బ్యాడ్‌బాక్స్ 2.0: ఇన్ఫెక్షన్ వెనుక దాగి ఉన్న ముప్పు

BADBOX 2.0 అని పిలువబడే ఈ బోట్‌నెట్, వినియోగదారుల పరికరాలను లక్ష్యంగా చేసుకుని పెద్ద ఎత్తున మోసం చేసే ఆపరేషన్‌తో ముడిపడి ఉంది. దాడి చేసేవారు తక్కువ ధర ఆండ్రాయిడ్ పరికరాల్లో బ్యాక్‌డోర్‌లను ఇన్‌స్టాల్ చేస్తారని పరిశోధకులు కనుగొన్నారు, దీని వలన వారు మాల్వేర్ మరియు మోసం మాడ్యూల్‌లను రిమోట్‌గా లోడ్ చేసుకోవచ్చు. ఒకసారి ఇన్‌ఫెక్ట్ అయిన తర్వాత, ఈ పరికరాలు ప్రోగ్రామాటిక్ యాడ్ మోసం, క్లిక్ మోసం, ఖాతా టేకోవర్‌లు, నకిలీ ఖాతా సృష్టి, సర్వీస్ తిరస్కరణ దాడులు, మాల్వేర్ పంపిణీ మరియు వన్-టైమ్ పాస్‌వర్డ్ రాజీ వంటి వివిధ సైబర్ దాడులను అమలు చేయగల బోట్‌నెట్‌లో భాగంగా రూపాంతరం చెందుతాయి.

సహకార ప్రయత్నం తరువాత, పరిశోధకులు ఈ ఆపరేషన్‌లోని కొన్ని భాగాలను అంతరాయం కలిగించగలిగారు, కానీ బోట్‌నెట్ ఒక ముఖ్యమైన ముప్పుగా మిగిలిపోయింది.

ప్రమాదంలో ఉన్న పరికరాలు

ప్రభావిత పరికరాలు సాధారణ లక్షణాలను పంచుకుంటాయి: అవన్నీ ఆండ్రాయిడ్ ఆధారితమైనవి, వినియోగదారు-ఆధారితమైనవి మరియు Google యొక్క Play Protect సర్టిఫికేషన్ లేకపోవడం. వాటిలో ఎక్కువ భాగం తక్కువ ధర, ధృవీకరించబడని టాబ్లెట్‌లు, కనెక్ట్ చేయబడిన టీవీ బాక్స్‌లు మరియు డిజిటల్ ప్రొజెక్టర్‌లు వంటి ఆఫ్-బ్రాండ్ ఉత్పత్తులు. ఆండ్రాయిడ్ ఓపెన్ సోర్స్ ప్రాజెక్ట్ (AOSP)పై నడుస్తున్న ఈ పరికరాలు Google యొక్క భద్రతా ప్రమాణాలను అందుకోలేవు, దీని వలన అవి దోపిడీకి గురవుతాయి.

వినియోగదారులు ఎలా రక్షణగా ఉండగలరు

BADBOX 2.0 తో అనుబంధించబడిన ప్రచురణకర్త ఖాతాలను దాని ప్రకటన పర్యావరణ వ్యవస్థ నుండి తొలగించడం ద్వారా Google ప్రతిస్పందించింది. అదనంగా, Google Play Protect ఇప్పుడు BADBOX-సంబంధిత ప్రవర్తనను ప్రదర్శించే అప్లికేషన్‌లను గుర్తించి బ్లాక్ చేస్తుంది.

ప్రమాదాన్ని తగ్గించడానికి, వినియోగదారులు తమ Android పరికరాలు Play Protect సర్టిఫైడ్ అయ్యాయని నిర్ధారించుకోవడానికి వారి సెట్టింగ్‌లను తనిఖీ చేయాలి. సర్టిఫైడ్ కాని మరియు ఆఫ్-బ్రాండ్ పరికరాలను నివారించడం, సాఫ్ట్‌వేర్‌ను అప్‌డేట్ చేస్తూ ఉండటం మరియు మూడవ పక్ష మూలాల నుండి యాప్‌లను ఇన్‌స్టాల్ చేసేటప్పుడు జాగ్రత్తగా ఉండటం రక్షణగా ఉండటానికి ముఖ్యమైన దశలు.

బాట్‌నెట్స్ వల్ల కలిగే తీవ్రమైన ప్రమాదాలు

  • డేటా దొంగతనం మరియు గోప్యతా ఉల్లంఘనలు : లాగిన్ ఆధారాలు, ఆర్థిక సమాచారం మరియు వ్యక్తిగత వివరాలతో సహా వ్యక్తిగత డేటాను సేకరించడానికి బాట్‌నెట్‌లను ఉపయోగించవచ్చు. రాజీపడిన పరికరాలు తెలియకుండానే ఈ సమాచారాన్ని దాడి చేసేవారికి ప్రసారం చేయవచ్చు, ఇది గుర్తింపు దొంగతనం, మోసం మరియు గోప్యతా ఉల్లంఘనలకు దారితీస్తుంది.
  • డిస్ట్రిబ్యూటెడ్ డెనియల్-ఆఫ్-సర్వీస్ (DDoS) దాడులు : బోట్‌నెట్‌లు వెబ్‌సైట్‌లు, నెట్‌వర్క్‌లు లేదా సర్వర్‌లను భారీ ట్రాఫిక్‌తో నింపడం ద్వారా ముంచెత్తుతాయి. దీని ఫలితంగా చట్టబద్ధమైన వినియోగదారులు లక్ష్య వనరులను యాక్సెస్ చేయలేని విధంగా సర్వీస్ డెనియల్-ఆఫ్-సర్వీస్ (DoS) దాడులు జరుగుతాయి, కార్యకలాపాలకు అంతరాయం కలుగుతుంది మరియు డౌన్‌టైమ్‌కు కారణమవుతుంది.
  • మాల్వేర్ మరియు రాన్సమ్‌వేర్ పంపిణీ : సైబర్ నేరస్థులు బాట్‌నెట్‌లను ఉపయోగించి రాన్సమ్‌వేర్‌తో సహా మాల్వేర్‌ను ఇతర పరికరాలకు పంపిణీ చేయవచ్చు. ఈ మాల్వేర్ ఫైల్‌లను ఎన్‌క్రిప్ట్ చేయవచ్చు, రాన్సమ్ చెల్లింపులను డిమాండ్ చేయవచ్చు లేదా సోకిన సిస్టమ్‌ల భద్రతను మరింత రాజీ చేయవచ్చు.
  • క్లిక్ మోసం మరియు ప్రకటన మోసం : ప్రకటనలపై నకిలీ క్లిక్‌లను సృష్టించడం ద్వారా లేదా కృత్రిమంగా ముద్రలను పెంచడం ద్వారా ఆన్‌లైన్ ప్రకటనలను మార్చటానికి బాట్‌నెట్‌లను తరచుగా ఉపయోగిస్తారు. దీనిని క్లిక్ మోసం అని పిలుస్తారు మరియు ఇది ప్రకటనదారులకు ఆర్థిక నష్టాలకు దారితీస్తుంది మరియు ఆన్‌లైన్ ప్రకటన పర్యావరణ వ్యవస్థలను అంతరాయం కలిగిస్తుంది.
  • స్పామ్ మరియు ఫిషింగ్ ప్రచారాలు : పెద్ద మొత్తంలో స్పామ్ ఇమెయిల్‌లు లేదా ఫిషింగ్ సందేశాలను అందించడానికి సోకిన పరికరాలను ఉపయోగించవచ్చు. ఈ సందేశాలు గ్రహీతలను సున్నితమైన సమాచారాన్ని అందించడానికి లేదా అదనపు మాల్వేర్‌ను డౌన్‌లోడ్ చేయడానికి మోసగించడానికి రూపొందించబడ్డాయి.
  • వనరుల హైజాకింగ్ : బాట్‌నెట్ ఆపరేటర్లు సోకిన పరికరాలను హైజాక్ చేసి, వారి కంప్యూటింగ్ శక్తిని క్రిప్టోకరెన్సీలను మైనింగ్ చేయడానికి లేదా ఇతర అసురక్షిత కార్యకలాపాలకు ఉపయోగించుకోవచ్చు, తరచుగా పరికర యజమానికి తెలియకుండానే. ఇది పరికర పనితీరు నెమ్మదించడానికి, అధిక శక్తి వినియోగం మరియు హార్డ్‌వేర్‌పై అనవసరమైన అరిగిపోవడానికి దారితీస్తుంది.
  • నెట్‌వర్క్ భద్రతా ఉల్లంఘనలు : బోట్‌నెట్‌లు పెద్ద సైబర్ దాడులకు ఎంట్రీ పాయింట్లుగా ఉపయోగపడతాయి. ఒకసారి ఇన్‌ఫెక్షన్‌కు గురైన తర్వాత, ఒక పరికరాన్ని విస్తృత నెట్‌వర్క్‌లలోకి చొరబడటానికి ఒక మెట్టుగా ఉపయోగించవచ్చు, దాడి చేసేవారికి కీలకమైన మౌలిక సదుపాయాలను యాక్సెస్ చేయడానికి మరియు పెద్ద భద్రతా ఉల్లంఘనలకు దారితీయడానికి అవకాశం ఉంటుంది.
  • మొత్తంమీద, బోట్‌నెట్‌ల వల్ల కలిగే నష్టాలు చాలా విస్తృతమైనవి మరియు వ్యక్తిగత వినియోగదారులు మరియు సంస్థలు రెండింటికీ గణనీయమైన హాని కలిగిస్తాయి. ఈ ముప్పులను తగ్గించడంలో పరికరాలు సురక్షితంగా ఉన్నాయని మరియు బోట్‌నెట్ ఇన్‌ఫెక్షన్ల నుండి రక్షించబడ్డాయని నిర్ధారించుకోవడం చాలా ముఖ్యం.

    ట్రెండింగ్‌లో ఉంది

    అత్యంత వీక్షించబడిన

    లోడ్...