முக்கிய விஷயங்கள்
- Evooo1Bot லினக்ஸ் கேட்வேக்கள் மற்றும் ரூட்டர்களை மட்டுமே குறிவைக்குது
- இது SOCKS5 ப்ராக்ஸி, SSH பரவல் மற்றும் DDoS தாக்குதல் என பல செயல்பாடுகளை ஒன்னா சேர்த்துருக்கு
- 2026 ஆகஸ்ட் மாசத்துல கண்டுபிடிக்கப்பட்ட இந்த போட்நெட் இன்னும் இந்திய பாதிக்கப்பட்டவங்கள காட்டல
- இதோட மாடுலர் ஆர்க்கிடெக்சர் தாக்குதல்தாரர்கள் தேவையான மாட்யூல்களை மட்டும் பயன்படுத்த அனுமதிக்குது
- பாரம்பரிய ஆன்டிவைரஸ் தீர்வுகளால இதோட ஃபைல்லெஸ் எக்ஸிகியூஷன் பேட்டர்ன்களை கண்டுபிடிக்க கஷ்டமா இருக்கு
Evooo1Bot என்றால் என்ன?
Evooo1Bot என்பது FortiGuard Labs செக்யூரிட்டி ரிசர்ச்சர்ஸ் கண்டுபிடிச்ச ஒரு புது லினக்ஸ் போட்நெட். இது சைபர் செக்யூரிட்டி கம்யூனிட்டில பெரிய தாக்கத்த ஏற்படுத்துது. இந்த போட்நெட் வெறும் கணினிகள மட்டும் பாதிக்காம, பாதிக்கப்பட்ட கணினிகள பல செயல்பாட்டு சைபர் ஆயுதங்களா மாத்துது. அதாவது, ஒரு கணினி பாதிக்கப்பட்டாலே அது பல தீய நோக்கங்களுக்கு பயன்படும்.
இந்த போட்நெட் சாதாரண வைரஸ் மாதிரி இல்லாம, ஒரு கம்ப்ளீட் மாடுலர் சிஸ்டமா இருக்கு. இது பாதிக்கப்பட்ட கணினிகள மாத்தி மாத்தி பல வேலைகளுக்கு பயன்படுத்துது. உதாரணத்துக்கு, ஒரு கம்ப்யூட்டர் SOCKS5 ப்ராக்ஸி ரிலேவா வேலை செய்யும்போது, அதே சமயம் அது மத்த கம்ப்யூட்டர்களுக்கு SSH மூலமா பரவவும், DDoS தாக்குதலுக்கு பயன்படுத்தவும் தயாரா இருக்கும்.
இது எப்படி வேலை செய்யும்?
Evooo1Bot-அ 'பல வேலைகள் செய்யக்கூடிய போட்நெட்'னு சொல்லலாம். இது லினக்ஸ் கேட்வேக்கள் மற்றும் ரூட்டர்கள குறிவைக்குது. அதாவது, வீட்டு ரூட்டர்கள், ஆபீஸ் நெட்வொர்க் கேட்வேக்கள் இதெல்லாம் தான் இதுக்கு முக்கிய இலக்கு.
முதல்ல இது லினக்ஸ் சிஸ்டம்ல புகுந்துக்கும். அதுக்கு unpatched vulnerabilities இல்லன்னா weak credentials இருந்தாலே போதும். உள்ள புகுந்ததும், இது persistence உருவாக்கி, கமாண்ட் அண்ட் கன்ட்ரோல் சர்வர்ல இருந்து கூடுதல் மாட்யூல்களை டவுன்லோட் பண்ணிக்கும். இது disk-ல எந்த வைரஸ் ஃபைலும் எழுதாம, மெமரியிலயே வேலை செய்யுறதுனால ஆன்டிவைரஸ் கண்டுபிடிக்க கஷ்டம்.
இந்த போட்நெட்டோட முக்கிய செயல்பாடுகள்:
SOCKS5 ப்ராக்ஸி ரிலே
பாதிக்கப்பட்ட கம்ப்யூட்டர ஒரு ப்ராக்ஸி சர்வர் மாதிரி மாத்தி, தாக்குதல்தாரர்கள் இணையத்த அனானிமஸா பயன்படுத்த வைக்கும். இது மூலமா சைபர் குற்றவாளிகள் அவங்க IP முகவரிய மறைச்சு குற்றங்கள் செய்ய முடியும்.
SSH பரவல்
SSH மூலமா மத்த கம்ப்யூட்டர்களுக்கும் பரவி, நெட்வொர்க் முழுக்க ஆக்கிரமிக்கும். இது பாதிக்கப்பட்ட கம்ப்யூட்டரோட SSH credentials-அ திருடி, அது மூலமா மத்த கம்ப்யூட்டர்களுக்கும் பரவும்.
DDoS தாக்குதல்
பாதிக்கப்பட்ட கணினிகள வச்சு DDoS தாக்குதல்களை ஏத்தும். இது மூலமா இணையதளங்கள் மற்றும் ஆன்லைன் சேவைகள முடக்கும்.
இந்தியாவுக்கு என்ன?
இதுவரைக்கும் இந்திய பாதிக்கப்பட்டவங்க யாரும் இதுவரை கண்டுபிடிக்கப்படல. ஆனா, இந்திய சூழல்ல இது பெரிய தாக்கத்த ஏற்படுத்த வாய்ப்பு இருக்கு. இந்திய அரசு கொண்டு வந்த 'Digital India' திட்டம், ஸ்மார்ட் டிவைஸ் மற்றும் IoT உள்கட்டமைப்ப அதிகமாக்கி இருக்கு. இது தாக்குதல் பரப்ப அதிகமாக்குது.
இந்திய நிறுவனங்கள், குறிப்பா நெட்வொர்க் உள்கட்டமைப்ப மேனேஜ் பண்றவங்களுக்கு அதிக விழிப்புணர்வு தேவை. இந்த போட்நெட் கேட்வேக்களை ப்ராக்ஸி ரிலேவா மாத்துறதுனால, சின்ன பாதிப்பு கூட பெரிய சைபர் தாக்குதலுக்கு காரணமா இருக்கலாம்.
இந்திய நிதித்துறை மற்றும் முக்கியமான உள்கட்டமைப்பு ஆபரேட்டர்கள் தான் இதுக்கு முக்கிய இலக்கா இருக்க வாய்ப்பு இருக்கு. இந்திய நிறுவனங்கள் கேட்வே டிவைஸ்களை உடனே patch பண்ணனும், அப்புறம் strong authentication முறைகள பயன்படுத்தனும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
Evooo1Bot எப்படி இந்திய நெட்வொர்க்குகள பாதிக்கலாம்?
இந்திய நெட்வொர்க்குகள்ல இருக்குற unpatched லினக்ஸ் கேட்வேக்கள் மற்றும் ரூட்டர்கள இது குறிவைக்கும். இந்திய நிறுவனங்கள்ல இருக்குற weak credentials மூலமா இது பரவும்.
பாரம்பரிய ஆன்டிவைரஸ் இத கண்டுபிடிக்க முடியுமா?
இல்ல, இதோட ஃபைல்லெஸ் எக்ஸிகியூஷன் பேட்டர்ன்கள் பாரம்பரிய ஆன்டிவைரஸ் தீர்வுகளால கண்டுபிடிக்க கஷ்டமா இருக்கு. இது மெமரியிலயே வேலை செய்யுறதுனால இத கண்டுபிடிக்க ஸ்பெஷல் செக்யூரிட்டி டூல்ஸ் தேவை.
இதிலிருந்து எப்படி பாதுகாத்துக்கலாம்?
லினக்ஸ் கேட்வேக்கள் மற்றும் ரூட்டர்கள உடனே patch பண்ணனும். Strong authentication முறைகள பயன்படுத்தணும். நெட்வொர்க் டிராஃபிக்க கண்காணிக்கணும். அப்புறம் regular security audits பண்ணனும்.
இந்த போட்நெட் ஏன் ஸ்பெஷல்?
இது பல வேலைகள் செய்யக்கூடிய மாடுலர் ஆர்க்கிடெக்சர் கொண்ட போட்நெட். இது பாதிக்கப்பட்ட கணினிகள ப்ராக்ஸி, ஸ்பிரேடர், அப்புறம் DDoS டூலா ஒரே நேரத்துல பயன்படுத்தும்.
இந்திய செக்யூரிட்டி ஏஜென்சிகள் இத எப்படி கையாளறாங்க?
இந்திய செக்யூரிட்டி ஏஜென்சிகள் இந்த போட்நெட் பத்தி ரிசர்ச்சர்ஸ் கூட சேர்ந்து வேலை செய்யறாங்க. கேட்வே டிவைஸ்களுக்கு உடனே patch போட சொல்லி அட்வைஸ் குடுத்துருக்காங்க.




கருத்துகள் (0)
Be the first to comment!