
UpdatedJul 14, 2026
public-research — Updated!
DDoS बॉटनेट अनुसंधान और Nokia Deepfield ERT से समझौता संकेतक
Nokia Deepfield ERT — सार्वजनिक अनुसंधान
नोकिया डीपफील्ड आपातकालीन प्रतिक्रिया टीम (ERT) से खतरा अनुसंधान, डीडीओएस बॉटनेट और संबंधित बुनियादी ढांचे पर केंद्रित। प्रत्येक निर्देशिका एक बॉटनेट परिवार को कवर करती है जिसमें एक संक्षिप्त सारांश और मशीन-पठनीय समझौता संकेतक (IoCs) होते हैं।
यह रिपॉजिटरी मूल Deepfield ERT विश्लेषण के साथ पूर्व सामुदायिक अनुसंधान को समेकित करता है। संदर्भ और एट्रिब्यूशन के लिए व्यक्तिगत README देखें।
नोट:
- संकेतक उनके कच्चे (defanged नहीं) रूप में प्रदान किए गए हैं ताकि उन्हें सीधे डिटेक्शन टूलिंग द्वारा उपयोग किया जा सके। URL और डोमेन को संभालते समय सावधानी बरतें।
- कुछ संकेतकों में आपत्तिजनक या अश्लील भाषा होती है जो खतरा अभिनेताओं द्वारा ब्रांडिंग या एंटी-विश्लेषण उद्देश्यों के लिए चुनी गई है। डिटेक्शन और एट्रिब्यूशन की सुविधा के लिए इन्हें यथावत पुन: प्रस्तुत किया गया है।
विषयसूची
| निर्देशिका | विवरण |
|---|---|
| aisuru | Mirai-व्युत्पन्न DDoS बॉटनेट, अगस्त 2024 से सक्रिय |
| cecbot | CECbot: HDMI-CEC दुरुपयोग के साथ Android TV बॉटनेट, Katana का उत्तराधिकारी |
| cecilio | संशोधित RC4 सिफर, OpenNIC C2 के साथ CatDDoS व्युत्पन्न |
| datasurge | बिना स्व-प्रसार के Mirai-वंश बॉट; अपने DDoS इंजन से बड़ा प्रतियोगी-मारक स्कैनर, साथ ही ऑपरेटर RAT सुविधाएँ |
| ddosia | रूस समर्थक हैक्टिविस्ट समूह NoName057(16) का DDoS क्लाइंट; क्राउडसोर्स्ड, गेमिफाइड क्रिप्टो-पुरस्कार लीडरबोर्ड जिसका स्व-रिपोर्ट किया गया प्रभाव तुच्छ रूप से निर्मित है |
| drifter | ADB आक्रमण सतह पर स्वतंत्र DDoS बॉटनेट, CCTV-थीम वाले C2 डोमेन |
| ipmoyu | MoYu / BadBox 2.0 आवासीय प्रॉक्सी जो स्वच्छ ग्रे-मार्केट Android-TV IPTV ऐप्स (tigertv परिवार) द्वारा रनटाइम पर वितरित किया जाता है |
| jackskid | Aisuru के साथ कोड वंश साझा करने वाला Mirai प्रकार, mbedTLS के माध्यम से DoH C2 |
| katana | डिवाइस पर संकलित रूटकिट के साथ Mirai प्रकार, Android TV सेट-टॉप बॉक्स को लक्षित करता है |
| kbotne | Mirai-वंश DDoS बॉटनेट पोर्ट 80 पर WebSocket C2, हेक्स-एन्कोडेड कॉन्फ़िग स्ट्रिंग्स, और एक टूटा हुआ Android APK के साथ |
| kimwolf | दोहरे उद्देश्य वाला आवासीय प्रॉक्सी और DDoS बॉटनेट, 3M+ डिवाइस देखे गए |
| maskify | ENS, IPFS, और कस्टम P2P मेश के साथ दोहरे उद्देश्य वाला प्रॉक्सी/DDoS बॉटनेट |
| mossadproxy | ADB के माध्यम से Android TV/IoT DDoS बॉटनेट, संचालनात्मक रूप से पारिस्थितिकी से जुड़ा |
| potassium | C2 चैनल पर SHELL/SHOUT रिवर्स-शेल प्रोटोकॉल के साथ Mirai प्रकार, एक कोडबेस से तीन घूर्णन अभियान |
| vibenet | कस्टम DDoS-और-प्रॉक्सी परिवार जिसका नवीनतम no-libc Linux बिल्ड ब्राउज़र फिंगरप्रिंट के पीछे लेयर 7 पर बाढ़ के लिए अपना स्वयं का TLS/QUIC/HTTP3 स्टैक शिप करता है, ऑन-चेन ENS कमांड-एंड-कंट्रोल के साथ |
रिपोर्ट्स
स्टैंडअलोन विश्लेषण जो एकल बॉटनेट परिवार से मैप नहीं होते।
| दिनांक | रिपोर्ट | विवरण |
|---|---|---|
| 2026-03-19 | Pray4Bandwidth | Mirai-व्युत्पन्न डाउनलोडर के माध्यम से IPRoyal Pawns और IPIDEA PacketSDK तैनात करने वाला Xiongmai DVR अभियान |
| 2026-03-20 | Aisuru पारिस्थितिकी | साझा कोड, क्रिप्टो और बुनियादी ढांचे के माध्यम से एक पारिस्थितिकी में खोजे गए चार DDoS बॉटनेट |
| 2026-06-18 | RoboVPN / Neunative | एक आवासीय-प्रॉक्सी SDK बंडल करने वाला वाणिज्यिक VPN जो Vo1d/Popa C2 बैकएंड साझा करता है |
प्रतिक्रिया
हम सुधार, अतिरिक्त IoCs और अन्य प्रतिक्रिया का स्वागत करते हैं। Mastodon पर हमसे संपर्क करें: @[email protected]