ಬಾಟ್ನೇಟ್ ಎಂಬುದು “Robot” ಮತ್ತು “Network” ಎಂಬ ಪದಗಳ ಸಂಯೋಜನೆಯಾಗಿದೆ. ಇದು ಹ್ಯಾಕರ್ಗಳು ಹಂಚಿಕೆ ಮಾಡಬಹುದಾದ ಮಾಲ್ವೇರ್ (Malware) ಮೂಲಕ ಸೋಂಕು ಮಾಡಲಾದ ಗಣಕಗಳನ್ನು ನಿಯಂತ್ರಿಸಲು ಬಳಸುವ ಒಂದು ದೊಡ್ಡ ಜಾಲಕ (network) ಆಗಿದೆ. ಈ ಬಾಟ್ನೇಟ್ಗೆ ನಿಯಂತ್ರಣ ಹೊಂದಿರುವ ಹ್ಯಾಕರ್ರನ್ನು “ಬಾಟ್ಮಾಸ್ಟರ್” ಅಥವಾ “ಬಾಟ್ಹರ್ಡರ್” ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.
ಬಾಟ್ನೇಟ್ ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ?
- ಮಾಲ್ವೇರ್ (Malware) ಹರಡುವುದು
- ಹ್ಯಾಕರ್ಗಳು ಫಿಷಿಂಗ್ (Phishing) ಇಮೇಲ್ಗಳು, ಅಸುರಕ್ಷಿತ ವೆಬ್ಸೈಟ್ಗಳು, ಅಥವಾ ಕ್ರ್ಯಾಕ್ಡ್ ಸಾಫ್ಟ್ವೇರ್ಗಳ ಮೂಲಕ ವೀರುಸನ್ನು (Trojan, Worm) ಹರಡುತ್ತಾರೆ.
- ಬಳಕೆದಾರನು ಈ ಮಾಲ್ವೇರ್ ಅನ್ನು ಅಜಾಗರೂಕತೆಯಿಂದ ಡೌನ್ಲೋಡ್ ಮಾಡಿದಾಗ, ಅವರ ಕಂಪ್ಯೂಟರ್ ಅಥವಾ ಡಿವೈಸ್ ಬಾಟ್ನೇಟ್ಗೆ ಸೇರಬಹುದು.
- ನಿಯಂತ್ರಣ ಕೇಂದ್ರ (Command & Control – C2C) ಸಂವಹನ
- ಬಾಟ್ಮಾಸ್ಟರ್ ನಿಯಂತ್ರಣದಲ್ಲಿರುವ ಒಂದು ಸರ್ವರ್ ಅಥವಾ ಪಿಯರ್-ಟು-ಪಿಯರ್ (P2P) ಜಾಲವನ್ನು ಬಳಸಿ ಎಲ್ಲ ಬಾಟ್ಗಳ ಜೊತೆ ಸಂವಹನ ಮಾಡುತ್ತಾನೆ.
- ಈ ಮೂಲಕ, ಬಾಟ್ನೇಟ್ನಲ್ಲಿ ಇರುವ ಎಲ್ಲಾ ಸೋಂಕಿತ ಗಣಕಗಳನ್ನು ನಿಯಂತ್ರಿಸಬಹುದು.
- ಸೈಬರ್ ಅಪರಾಧಗಳು ನಡೆಯುವುದು
- DDoS (Distributed Denial of Service) ದಾಳಿ: ಅನೇಕ ಬಾಟ್ಗಳು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಒಂದು ವೆಬ್ಸೈಟ್ಗೆ ದಾಳಿ ಮಾಡಿ, ಅದನ್ನು ಡೌನ್ ಮಾಡಲು ಪ್ರಯತ್ನಿಸುತ್ತವೆ.
- ಸ್ಪಾಮ್ (Spam) ಇಮೇಲ್ಗಳು: ಲಕ್ಷಾಂತರ ಸೂಡೋ (fake) ಇಮೇಲ್ಗಳನ್ನು ಕಳುಹಿಸಿ ಮನುಷ್ಯರನ್ನು ಮೋಸಗೊಳಿಸುತ್ತವೆ.
- ಡೇಟಾ ಕಳ್ಳತನ (Data Theft): ಕೀ-ಲಾಗರ್ (Keylogger) ಮಾಲ್ವೇರ್ ಬಳಸಿ, ಬಳಕೆದಾರರ ಬ್ಯಾಂಕ್ ಖಾತೆ, ಪಾಸ್ವರ್ಡ್ಗಳು, ಅಥವಾ ಪರ್ಸನಲ್ ಡೇಟಾ ಕದಿಯಬಹುದು.
- ಕೃಷಟೋಮೈನಿಂಗ್ (Cryptojacking): ಬಳಕೆದಾರರ ಗಣಕಶಕ್ತಿ ಬಳಸಿ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಮೈನಿಂಗ್ ಮಾಡುತ್ತಾರೆ.
ಬಾಟ್ನೇಟ್ಗಳ ಪ್ರಕಾರಗಳು
- IRC (Internet Relay Chat) ಬಾಟ್ನೇಟ್
- ಹಳೆಯ ಬಾಟ್ನೇಟ್ ಶೈಲಿ, ಇವು IRC ಚಾನಲ್ಗಳ ಮೂಲಕ ನಿಯಂತ್ರಿತವಾಗುತ್ತವೆ.
- HTTP ಬಾಟ್ನೇಟ್
- ಸಾಮಾನ್ಯ ವೆಬ್ಸೈಟ್ಗಳಂತೆ HTTP ಪ್ರೋಟೋಕಾಲ್ ಬಳಸಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ.
- P2P (Peer-to-Peer) ಬಾಟ್ನೇಟ್
- ಕೇಂದ್ರಿಕೃತ ಸರ್ವರ್ ಇಲ್ಲದೆ, ಬಾಟ್ಗಳು ಪರಸ್ಪರ ಸಂವಹನ ನಡೆಸುವ ವ್ಯವಸ್ಥೆ.
- Cloud-based Botnet
- ಕ್ಲೌಡ್ ಸರ್ವರ್ಗಳ ಬಲವನ್ನು ಬಳಸಿಕೊಂಡು ದೊಡ್ಡ ಮಟ್ಟದ ದಾಳಿಗಳನ್ನು ನಡೆಸಬಹುದು.
ಹೆಚ್ಚಾಗಿ ಪ್ರಚಲಿತ ಇರುವ ಬಾಟ್ನೇಟ್ಗಳು
- Mirai Botnet – IoT (Internet of Things) ಸಾಧನಗಳ ಮೇಲೆ ದಾಳಿ ಮಾಡುತ್ತದೆ.
- Zeus Botnet – ಬ್ಯಾಂಕಿಂಗ್ ಮಾಹಿತಿ ಕದಿಯಲು ಬಳಸಲ್ಪಡುವ ಅತ್ಯಂತ ಖತರನಾಕ ಬಾಟ್ನೇಟ್.
- Srizbi Botnet – ದೊಡ್ಡ ಮಟ್ಟದ ಸ್ಪಾಮ್ ಇಮೇಲ್ಗಳನ್ನು ಕಳುಹಿಸಲು ಬಳಸಲ್ಪಡುವ ಬಾಟ್ನೇಟ್.
- Emotet Botnet – ವ್ಯವಹಾರಿಕ ಕಂಪ್ಯೂಟರ್ಗಳನ್ನು ಸೋಂಕು ಮಾಡುತ್ತದೆ.
ಬಾಟ್ನೇಟ್ಗೆ ತಪಾಸಣೆ ಮತ್ತು ರಕ್ಷಣಾ ಕ್ರಮಗಳು
✅ ಅಪ್ಟುಡೇಟ್ ಅ್ಯಾಂಟಿ-ವೈರಸ್ ಬಳಸುವುದು.
✅ ಅನಾಮಿಕ (Unknown) ಇಮೇಲ್ ಅಟ್ಯಾಚ್ಮೆಂಟ್ಗಳನ್ನು ತೆರೆಯದಿರುವುದು.
✅ ಅಧಿಕೃತ (Official) ಸಾಫ್ಟ್ವೇರ್ ಮಾತ್ರ ಡೌನ್ಲೋಡ್ ಮಾಡುವುದು.
✅ ರೌಟರ್ ಮತ್ತು IoT ಸಾಧನಗಳ ಡೀಫಾಲ್ಟ್ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬದಲಾಯಿಸುವುದು.
✅ ಫೈರ್ವಾಲ್ (Firewall) ಮತ್ತು IPS/IDS ಸುರಕ್ಷತಾ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಹೊಂದಿರುವುದು.
ಬಾಟ್ನೇಟ್ಗಳು ಹ್ಯಾಕರ್ಗಳಿಗಾಗಿ ದೊಡ್ಡ ಮಟ್ಟದ ಸೈಬರ್ ಅಪರಾಧಗಳನ್ನು ನಡೆಸಲು ಸಹಾಯ ಮಾಡುವ ಒಂದು ಅಪಾಯಕಾರಿ ತಂತ್ರಜ್ಞಾನ. ಇವುಗಳನ್ನು ತಪ್ಪಿಸುವುದಕ್ಕಾಗಿ ಸುರಕ್ಷತಾ ಕ್ರಮಗಳನ್ನು ಜಾರಿಗೊಳಿಸುವುದು ಅತ್ಯಂತ ಅಗತ್ಯ.
ಮೋಸಗಾರರಿಂದ ಸುರಕ್ಷಿತವಾಗಿರಿ | ಸೈಬರ್ ಅಪರಾಧಿಗಳಿಂದ ಎಚ್ಚರಿಕೆಯಿಂದ ಇರಿ | ಸೈಬರ್ ಅಪರಾಧವಾದಲ್ಲಿ 1930 ಗೆ ವರದಿ ಮಾಡಿ
