క్రిప్టోకరెన్సీ మైనింగ్ బోట్నెట్లు ప్రపంచవ్యాప్తంగా వివిధ పరికరాలను రహస్యంగా సోకడం ద్వారా వారి సృష్టికర్తల కోసం లక్షలు సంపాదిస్తున్నాయి.
ఈ ఫిబ్రవరి ఆరంభంలో, స్మోమిన్రు అనే క్రిప్టోకరెన్సీ మైనర్ బోట్నెట్ చేత అర మిలియన్లకు పైగా కంప్యూటింగ్ పరికరాలను హైజాక్ చేశారు, వివిధ పరికరాలను పరికరాల యజమానులకు తెలియకుండా దాదాపు 9, 000 మోనెరో క్రిప్టోకోయిన్లను గనిలో పెట్టమని బలవంతం చేసినట్లు టెక్నాలజీ పోర్టల్ జెడ్నెట్ తెలిపింది.
బోట్నెట్ల యొక్క హానికరమైన ప్రపంచానికి స్వాగతం - వివిధ ఇంటర్నెట్-కనెక్ట్ చేయబడిన కంప్యూటింగ్ పరికరాల సమాహారం, వీటిలో డెస్క్టాప్లు, సర్వర్లు, హ్యాండ్హెల్డ్ మొబైల్ పరికరాలు మరియు ఇంటర్నెట్ ఆఫ్ థింగ్స్ (IoT) కు అనుకూలమైన పరికరాలు ఉండవచ్చు, ఇవి ఉద్దేశపూర్వకంగా సోకిన మరియు సాధారణ రకం ద్వారా నియంత్రించబడతాయి మాల్వేర్. అటువంటి బోట్నెట్ల యొక్క పని విధానం పరికర యజమానులకు బోట్నెట్ సోకినట్లు తెలియదని మరియు ఇప్పుడు వారి వ్యవస్థను నియంత్రిస్తుందని నిర్ధారిస్తుంది.
క్రిప్టోకోయిన్లను ఉత్పత్తి చేయడానికి తమ యంత్రాలను ఉపయోగిస్తున్నారనే ఆలోచన లేని అజ్ఞాన పరికర యజమానుల ఖర్చుతో సృష్టికర్తలను క్రిప్టోకాష్లో కొట్టడానికి సిస్టమ్ అనుమతిస్తుంది.
బొట్నెట్స్ ఎలా పని చేస్తాయి?
బోట్నెట్ వ్యవస్థ ప్రామాణిక కంప్యూటర్ మాల్వేర్తో సమానంగా ఉంటుంది. కంప్యూటర్ మాల్వేర్ ఏ ఇతర కంప్యూటర్ ప్రోగ్రామ్ లాగా ఉంటుంది, అయితే ఇది వ్యవస్థను భ్రష్టుపట్టించడం, డేటాను నాశనం చేయడం మరియు / లేదా దొంగిలించడం లేదా పరికరం, డేటా మరియు హానికరమైన ప్రభావాన్ని కలిగించే చట్టవిరుద్ధ కార్యకలాపాల కోసం ఉపయోగించడం వంటి దుర్మార్గపు చర్యలకు కంప్యూటర్ను ఉపయోగించటానికి రూపొందించబడింది. నెట్వర్క్. పరికరంలో ఇన్స్టాల్ చేయబడిన యాంటీ-వైరస్ / యాంటీ-మాల్వేర్ ప్రోగ్రామ్ల ద్వారా పట్టుబడకపోతే, ఇటువంటి మాల్వేర్ యజమానికి తెలియకుండానే నడుస్తూనే ఉంటుంది మరియు నెట్వర్క్లోని ఇతర కనెక్ట్ చేయబడిన పరికరాలకు ప్రతిబింబించే సామర్థ్యాన్ని కలిగి ఉంటుంది.
అదేవిధంగా, బోట్నెట్లు స్వయంచాలక ప్రోగ్రామ్లు, వీటిని వారి సృష్టికర్తలు కోడ్ యొక్క పంక్తులుగా అభివృద్ధి చేస్తారు మరియు వినియోగదారు యొక్క కంప్యూటింగ్ పరికరానికి చొప్పించేలా తయారు చేస్తారు. ఒక నిర్దిష్ట క్రిప్టోకరెన్సీని గని చేయడానికి బాట్నెట్లు యంత్రం యొక్క ప్రాసెసింగ్ శక్తి, విద్యుత్ మరియు ఇంటర్నెట్ బ్యాండ్విడ్త్ను ఉపయోగిస్తాయి. (మరిన్ని కోసం, బిట్కాయిన్ మైనింగ్ ఎలా పని చేస్తుంది చూడండి?)
బోట్నెట్స్ సాధారణంగా ఇంటర్కనెక్టడ్ కంప్యూటర్ల యొక్క ప్రైవేట్ నెట్వర్క్లో విడుదల చేయబడతాయి, తద్వారా వివిధ పరికరాల యొక్క సంచిత శక్తి మైనింగ్ క్రిప్టోకరెన్సీకి మరింత గణన శక్తిని కలిగిస్తుంది, తద్వారా మైనింగ్ ఉత్పత్తిని పెంచుతుంది మరియు బోట్నెట్ సృష్టికర్తలకు సంబంధించిన బహుమతులు.
స్మోమిన్రు మైనర్ బోట్నెట్ కేస్ స్టడీ
మే 2017 లో సృష్టించబడిన స్మోమిన్రు మైనర్ బోట్నెట్ ఫిబ్రవరి 2018 నాటికి సుమారు 6 3.6 మిలియన్ల విలువైన 9, 000 మోనెరో టోకెన్లను విజయవంతంగా తవ్వింది. సైబర్ సెక్యూరిటీ కంపెనీ ప్రూఫ్ పాయింట్ పరిశోధకులు బోట్నెట్లో “526, 000 కంటే ఎక్కువ సోకిన విండోస్ హోస్ట్లను కలిగి ఉన్నారని, వీటిలో ఎక్కువ భాగం సర్వర్లు అని మేము నమ్ముతున్నాము.."
దాని స్థితిస్థాపక స్వభావం మరియు పునరుత్పత్తిని కొనసాగించగల సామర్థ్యం కారణంగా, దానిని తగ్గించడానికి అన్ని ప్రయత్నాలు చేసినప్పటికీ దాని వ్యాప్తిని కలిగి ఉండటం చాలా కష్టమైన పని. భౌగోళికంగా, స్మోమిన్రు మైనర్ బోట్నెట్ యొక్క నోడ్లు ప్రపంచవ్యాప్తంగా పంపిణీ చేయబడుతున్నాయి, మరియు వాటిలో ఎక్కువ భాగం రష్యా, భారతదేశం మరియు తైవాన్లలో కనిపిస్తాయి.
దాని పరిశోధనలు మరియు విశ్లేషణల తరువాత, ప్రూఫ్ పాయింట్ ఒక ప్రముఖ మోనెరో మైనింగ్ పూల్, మైన్ఎక్స్ఎమ్ఆర్, స్మోమిన్రుతో అనుసంధానించబడిన చిరునామాను నిషేధించాలని అభ్యర్థించింది. దీని ఫలితంగా ఆపరేటర్లు బోట్నెట్లో మూడింట ఒక వంతుపై నియంత్రణ కోల్పోతున్నప్పటికీ, వారు త్వరగా కొత్త డొమైన్లను నమోదు చేసుకున్నారు మరియు అదే కొలనుపై కొత్త చిరునామాకు మైనింగ్ ప్రారంభించారు.
మోనోరో అటువంటి బాట్నెట్ల ద్వారా తవ్విన హాట్ ఫేవరెట్ క్రిప్టోకరెన్సీగా ఉంది, దాని అనామకత మరియు గోప్యతతో కూడిన లక్షణాల కారణంగా, తవ్విన టోకెన్లు బదిలీ చేయబడిన గమ్య చిరునామాను ట్రాక్ చేయడం కష్టమవుతుంది. (మరిన్ని కోసం, మోనిరో (XMR) క్రిప్టోకరెన్సీ అంటే ఏమిటి?)
తక్కువ పనికి పెద్ద రివార్డులు?
వివిధ క్రిప్టోకరెన్సీలను మైనింగ్ చేసే పద్ధతులు ప్రతి రోజు గడిచేకొద్దీ మరింత క్లిష్టంగా మరియు వనరులను పెంచుతున్నాయి. క్రిప్టోకరెన్సీ మైనింగ్ రివార్డుల నుండి లబ్ది పొందటానికి కఠినమైన, నిజాయితీ గల రహదారిపై దృష్టి కేంద్రీకరించడానికి బదులుగా, అటువంటి బోట్నెట్ల నిర్వాహకులు తమ బోట్నెట్ను మరింత ఎక్కువ పరికరాల్లో విస్తరించడానికి అందుబాటులో ఉన్న అన్ని మోడ్లను దుర్వినియోగం చేయడం ద్వారా అభివృద్ధి చెందుతారు మరియు అటువంటి ప్రీ-ప్రోగ్రామ్ను అభివృద్ధి చేయడంలో వారి ప్రయత్నాలు మరియు శక్తులను కేంద్రీకరిస్తారు వ్యవస్థలు. అదనంగా, వారు బోట్నెట్ను మరింత దృ make ంగా చేయడానికి బహుళ మార్గాలను రూపొందిస్తున్నారు.
అటువంటి బాట్నెట్లు వాగ్దానం చేసిన గణనీయమైన లాభం దృష్ట్యా, వాటి సంఖ్య మరియు చెడు ప్రభావాలు పెరుగుతాయని భావిస్తున్నారు.
"పంపిణీ చేయబడిన స్వభావం మరియు దాని ఆపరేటర్ల నిలకడ కారణంగా బోట్నెట్ను తీసివేయడం చాలా కష్టం. వ్యాపారాల కోసం, బలమైన పాచింగ్ నియమాలు మరియు లేయర్డ్ భద్రత ద్వారా సంక్రమణను నివారించడం క్లిష్టమైన మౌలిక సదుపాయాలపై విఘాతం కలిగించే ప్రభావాల నుండి ఉత్తమమైన రక్షణ ”అని ప్రూఫ్ పాయింట్ యొక్క బెదిరింపు ఆపరేషన్ల VP కెవిన్ ఎప్స్టీన్ న్యూస్.కామ్కు చెప్పారు.
జూన్ 2017 లో, మోనోరో మైనింగ్ మాల్వేర్ను వివిధ పరికరాల్లో వ్యవస్థాపించడానికి డబుల్ పల్సర్ అనే మరో దోపిడీ ఉపయోగించబడింది. యూరప్ మరియు ఆసియాలోని అనేక మంది వినియోగదారులకు క్రిప్టోకరెన్సీ మైనింగ్ మాల్వేర్లను పంపిణీ చేయడానికి ఆల్ఫాబెట్ ఇంక్ యొక్క గూగుల్ (GOOGL) డబుల్ క్లిక్ ప్రకటన సేవలను ఉపయోగించినట్లు భద్రతా సంస్థ ట్రెండ్ మైక్రో నివేదించింది.
బాటమ్ లైన్
క్రిప్టోకరెన్సీ మౌలిక సదుపాయాలు ఇంకా అభివృద్ధి చెందుతున్నప్పటికీ, ఇటువంటి బెదిరింపులు కొత్త నెట్వర్క్లలో పెద్దవిగా ఉన్నాయి. వ్యక్తిగత వినియోగదారు స్థాయిలో బెదిరింపును కలిగి ఉండటం కష్టంగా ఉన్నప్పటికీ, వ్యక్తిగత పరికరాల్లో నడుస్తున్న వివిధ ప్రక్రియలను క్రమం తప్పకుండా పర్యవేక్షించడం సహాయపడుతుంది. (ఇవి కూడా చూడండి, "వన్నాక్రీ" రాన్సమ్వేర్ కళంకం తరువాత బిట్కాయిన్ ధర పడిపోతుంది.)
