
DDoS बॉटनेट अनुसंधान और Nokia Deepfield ERT से समझौता संकेतक
नोकिया डीपफील्ड आपातकालीन प्रतिक्रिया टीम (ERT) से खतरा अनुसंधान, डीडीओएस बॉटनेट और संबंधित बुनियादी ढांचे पर केंद्रित। प्रत्येक निर्देशिका एक बॉटनेट परिवार को कवर करती है जिसमें एक संक्षिप्त सारांश और मशीन-पठनीय समझौता संकेतक (IoCs) होते हैं।
यह रिपॉजिटरी मूल Deepfield ERT विश्लेषण के साथ पूर्व सामुदायिक अनुसंधान को समेकित करता है। संदर्भ और एट्रिब्यूशन के लिए व्यक्तिगत README देखें।
नोट:
- संकेतक उनके कच्चे (defanged नहीं) रूप में प्रदान किए गए हैं ताकि उन्हें सीधे डिटेक्शन टूलिंग द्वारा उपयोग किया जा सके। URL और डोमेन को संभालते समय सावधानी बरतें।
- कुछ संकेतकों में आपत्तिजनक या अश्लील भाषा होती है जो खतरा अभिनेताओं द्वारा ब्रांडिंग या एंटी-विश्लेषण उद्देश्यों के लिए चुनी गई है। डिटेक्शन और एट्रिब्यूशन की सुविधा के लिए इन्हें यथावत पुन: प्रस्तुत किया गया है।
| निर्देशिका | विवरण |
|---|---|
| aisuru | Mirai-व्युत्पन्न DDoS बॉटनेट, अगस्त 2024 से सक्रिय |
| cecbot | CECbot: HDMI-CEC दुरुपयोग के साथ Android TV बॉटनेट, Katana का उत्तराधिकारी |
| cecilio | संशोधित RC4 सिफर, OpenNIC C2 के साथ CatDDoS व्युत्पन्न |
| datasurge | बिना स्व-प्रसार के Mirai-वंश बॉट; अपने DDoS इंजन से बड़ा प्रतियोगी-मारक स्कैनर, साथ ही ऑपरेटर RAT सुविधाएँ |
| ddosia | रूस समर्थक हैक्टिविस्ट समूह NoName057(16) का DDoS क्लाइंट; क्राउडसोर्स्ड, गेमिफाइड क्रिप्टो-पुरस्कार लीडरबोर्ड जिसका स्व-रिपोर्ट किया गया प्रभाव तुच्छ रूप से निर्मित है |
| drifter | ADB आक्रमण सतह पर स्वतंत्र DDoS बॉटनेट, CCTV-थीम वाले C2 डोमेन |
| ipmoyu | MoYu / BadBox 2.0 आवासीय प्रॉक्सी जो स्वच्छ ग्रे-मार्केट Android-TV IPTV ऐप्स (tigertv परिवार) द्वारा रनटाइम पर वितरित किया जाता है |
| jackskid | Aisuru के साथ कोड वंश साझा करने वाला Mirai प्रकार, mbedTLS के माध्यम से DoH C2 |
| katana | डिवाइस पर संकलित रूटकिट के साथ Mirai प्रकार, Android TV सेट-टॉप बॉक्स को लक्षित करता है |
| kbotne | Mirai-वंश DDoS बॉटनेट पोर्ट 80 पर WebSocket C2, हेक्स-एन्कोडेड कॉन्फ़िग स्ट्रिंग्स, और एक टूटा हुआ Android APK के साथ |
| kimwolf | दोहरे उद्देश्य वाला आवासीय प्रॉक्सी और DDoS बॉटनेट, 3M+ डिवाइस देखे गए |
| maskify | ENS, IPFS, और कस्टम P2P मेश के साथ दोहरे उद्देश्य वाला प्रॉक्सी/DDoS बॉटनेट |
स्टैंडअलोन विश्लेषण जो एकल बॉटनेट परिवार से मैप नहीं होते।
हम सुधार, अतिरिक्त IoCs और अन्य प्रतिक्रिया का स्वागत करते हैं। Mastodon पर हमसे संपर्क करें: @[email protected]
| mossadproxy | ADB के माध्यम से Android TV/IoT DDoS बॉटनेट, संचालनात्मक रूप से पारिस्थितिकी से जुड़ा |
| potassium | C2 चैनल पर SHELL/SHOUT रिवर्स-शेल प्रोटोकॉल के साथ Mirai प्रकार, एक कोडबेस से तीन घूर्णन अभियान |
| vibenet | कस्टम DDoS-और-प्रॉक्सी परिवार जिसका नवीनतम no-libc Linux बिल्ड ब्राउज़र फिंगरप्रिंट के पीछे लेयर 7 पर बाढ़ के लिए अपना स्वयं का TLS/QUIC/HTTP3 स्टैक शिप करता है, ऑन-चेन ENS कमांड-एंड-कंट्रोल के साथ |
| दिनांक | रिपोर्ट | विवरण |
|---|
| 2026-03-19 | Pray4Bandwidth | Mirai-व्युत्पन्न डाउनलोडर के माध्यम से IPRoyal Pawns और IPIDEA PacketSDK तैनात करने वाला Xiongmai DVR अभियान |
| 2026-03-20 | Aisuru पारिस्थितिकी | साझा कोड, क्रिप्टो और बुनियादी ढांचे के माध्यम से एक पारिस्थितिकी में खोजे गए चार DDoS बॉटनेट |
| 2026-06-18 | RoboVPN / Neunative | एक आवासीय-प्रॉक्सी SDK बंडल करने वाला वाणिज्यिक VPN जो Vo1d/Popa C2 बैकएंड साझा करता है |