अपडेट पर वापस जाएँ
UpdatedJul 14, 2026

public-research — Updated!

DDoS बॉटनेट अनुसंधान और Nokia Deepfield ERT से समझौता संकेतक

साझा करें

Nokia Deepfield ERT — सार्वजनिक अनुसंधान

नोकिया डीपफील्ड आपातकालीन प्रतिक्रिया टीम (ERT) से खतरा अनुसंधान, डीडीओएस बॉटनेट और संबंधित बुनियादी ढांचे पर केंद्रित। प्रत्येक निर्देशिका एक बॉटनेट परिवार को कवर करती है जिसमें एक संक्षिप्त सारांश और मशीन-पठनीय समझौता संकेतक (IoCs) होते हैं।

यह रिपॉजिटरी मूल Deepfield ERT विश्लेषण के साथ पूर्व सामुदायिक अनुसंधान को समेकित करता है। संदर्भ और एट्रिब्यूशन के लिए व्यक्तिगत README देखें।

नोट:

  • संकेतक उनके कच्चे (defanged नहीं) रूप में प्रदान किए गए हैं ताकि उन्हें सीधे डिटेक्शन टूलिंग द्वारा उपयोग किया जा सके। URL और डोमेन को संभालते समय सावधानी बरतें।
  • कुछ संकेतकों में आपत्तिजनक या अश्लील भाषा होती है जो खतरा अभिनेताओं द्वारा ब्रांडिंग या एंटी-विश्लेषण उद्देश्यों के लिए चुनी गई है। डिटेक्शन और एट्रिब्यूशन की सुविधा के लिए इन्हें यथावत पुन: प्रस्तुत किया गया है।

विषयसूची

निर्देशिकाविवरण
aisuruMirai-व्युत्पन्न DDoS बॉटनेट, अगस्त 2024 से सक्रिय
cecbotCECbot: HDMI-CEC दुरुपयोग के साथ Android TV बॉटनेट, Katana का उत्तराधिकारी
cecilioसंशोधित RC4 सिफर, OpenNIC C2 के साथ CatDDoS व्युत्पन्न
datasurgeबिना स्व-प्रसार के Mirai-वंश बॉट; अपने DDoS इंजन से बड़ा प्रतियोगी-मारक स्कैनर, साथ ही ऑपरेटर RAT सुविधाएँ
ddosiaरूस समर्थक हैक्टिविस्ट समूह NoName057(16) का DDoS क्लाइंट; क्राउडसोर्स्ड, गेमिफाइड क्रिप्टो-पुरस्कार लीडरबोर्ड जिसका स्व-रिपोर्ट किया गया प्रभाव तुच्छ रूप से निर्मित है
drifterADB आक्रमण सतह पर स्वतंत्र DDoS बॉटनेट, CCTV-थीम वाले C2 डोमेन
ipmoyuMoYu / BadBox 2.0 आवासीय प्रॉक्सी जो स्वच्छ ग्रे-मार्केट Android-TV IPTV ऐप्स (tigertv परिवार) द्वारा रनटाइम पर वितरित किया जाता है
jackskidAisuru के साथ कोड वंश साझा करने वाला Mirai प्रकार, mbedTLS के माध्यम से DoH C2
katanaडिवाइस पर संकलित रूटकिट के साथ Mirai प्रकार, Android TV सेट-टॉप बॉक्स को लक्षित करता है
kbotneMirai-वंश DDoS बॉटनेट पोर्ट 80 पर WebSocket C2, हेक्स-एन्कोडेड कॉन्फ़िग स्ट्रिंग्स, और एक टूटा हुआ Android APK के साथ
kimwolfदोहरे उद्देश्य वाला आवासीय प्रॉक्सी और DDoS बॉटनेट, 3M+ डिवाइस देखे गए
maskifyENS, IPFS, और कस्टम P2P मेश के साथ दोहरे उद्देश्य वाला प्रॉक्सी/DDoS बॉटनेट
mossadproxyADB के माध्यम से Android TV/IoT DDoS बॉटनेट, संचालनात्मक रूप से पारिस्थितिकी से जुड़ा
potassiumC2 चैनल पर SHELL/SHOUT रिवर्स-शेल प्रोटोकॉल के साथ Mirai प्रकार, एक कोडबेस से तीन घूर्णन अभियान
vibenetकस्टम DDoS-और-प्रॉक्सी परिवार जिसका नवीनतम no-libc Linux बिल्ड ब्राउज़र फिंगरप्रिंट के पीछे लेयर 7 पर बाढ़ के लिए अपना स्वयं का TLS/QUIC/HTTP3 स्टैक शिप करता है, ऑन-चेन ENS कमांड-एंड-कंट्रोल के साथ

रिपोर्ट्स

स्टैंडअलोन विश्लेषण जो एकल बॉटनेट परिवार से मैप नहीं होते।

दिनांकरिपोर्टविवरण
2026-03-19Pray4BandwidthMirai-व्युत्पन्न डाउनलोडर के माध्यम से IPRoyal Pawns और IPIDEA PacketSDK तैनात करने वाला Xiongmai DVR अभियान
2026-03-20Aisuru पारिस्थितिकीसाझा कोड, क्रिप्टो और बुनियादी ढांचे के माध्यम से एक पारिस्थितिकी में खोजे गए चार DDoS बॉटनेट
2026-06-18RoboVPN / Neunativeएक आवासीय-प्रॉक्सी SDK बंडल करने वाला वाणिज्यिक VPN जो Vo1d/Popa C2 बैकएंड साझा करता है

प्रतिक्रिया

हम सुधार, अतिरिक्त IoCs और अन्य प्रतिक्रिया का स्वागत करते हैं। Mastodon पर हमसे संपर्क करें: @[email protected]

श्रेणियाँ