ලෝක පුරා 200,000 කට අධික IoT උපාංගයක් අක්රමිකව අල්ලගෙන, DDoS ප්රහාර සඳහා භාවිතා කරන නවතම Dysphoria බොට්නෙට් ගැන තොරතුරු පළ විය. මෙම බොට්නෙට් බ්ලොක්චේන් නාම විසඳුම් (ENS/SNS) භාවිතා කරමින් බහු-පියවර C2 (Command‑and‑Control) සේවා ලබා ගනී, ඒ නිසා ආක්රමණිකයන්ට පාලනය කිරීම ඉතා රහසිගත වේ.
බොට්නෙට් කෙසේ ක්රියා කරයි? පළමුව, ආක්රමණිකයන් Telnet හෝ SSH හි දුර්වල මුරපද, හා පරණ IoT දුර්වලතා (CVE‑2013‑3307 ආදී) භාවිතා කරමින් රවුටර්, කේමරා, ගේට්වේ වැනි Linux පදනම් උපාංගවලට ප්රවේශය ලබා ගනී. මෑලවෙරෙහි libdalvikengine.so නමින් පෙනෙන රහසිගත ප්රොසෙසයක් ක්රියාත්මක වේ, එමෙන්ම RC4‑වලට සමාන සංඛ්යාත කේතනයක් භාවිතා කරයි.
ඉන්පසු, උපාංගය ENS/SNS ලේඛන වලින් විනාශකාරී IPv6 ආකාරයක් පරිවර්තනය කර C2 සේවාදායක IP ලැයිස්තුව ලබා ගනී. එම IP ලැයිස්තුවෙන් http:// යන API එකට ඇමතුමක් කර, අනෙක් ආක්රමණික රිලේ නෝඩ් ලැයිස්තුව ලබා ගනී. උපාංගය 78 බයිට් දිගු ස්ථාවර ලොගින් පණිවිඩයක් හා හෘද ස්පන්දන (heartbeat) පණිවිඩයක් C2 සර්වරයට එවයි.
බොට්නෙට් දෙකේ රූපයක් ඇත: ප්රථමය DDoS බොට් ලෙස කාර්යය කරනවා, දෙවනුව රිලේ (relay‑only) නෝඩ් ලෙස UPnP සක්රිය ගේට්වේ තුළ 155 පෝට් ඇතුළත් කර, WAN පාර්ශ්වයෙන් සම්බන්ධතා බාධාවකින් තොරව C2 සර්වරයට ඉදිරියට යවයි. රිලේ නෝඩ් එක login.trees4sale.net:9000 වෙත 4 තත්පරයකින් එකවර JSON තොරතුරු යවා තම තත්ත්වය වාර්තා කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
- සියලුම සිසුන්ට: බොට්නෙට් වර්ග, ENS/SNS නාමකරණය හා UPnP දුර්වලතා පිළිබඳ නවතම නිරීක්ෂණයක් ලබා ගනිමින්, සයිබර් ආරක්ෂණ පාඨමාලා වලට ප්රායෝගික කේස් අධ්යයනයක්.
- ඩිවෙලපර්ලාට: Linux‑ආශ්රිත IoT උපාංගවලට රහසිගත ප්රොසෙස නාමයන් (libdalvikengine.so) භාවිතා කිරීම, RC4‑වලට සමාන කේතනය, ENS/SNS API ඇමතුම් වැනි තාක්ෂණික විස්තර මඟින් නව ආරක්ෂක මෙවලම් සහ පරීක්ෂණ කුසලතා සංවර්ධනයේ අවස්ථා.
- ව්යාපාරිකයින්ට: 4 Tbps පමණ DDoS හැකියාවක් ඇති බොට්නෙට් එකක් ජාල පද්ධතිවලට තර්ජනයක් බවට පත් වේ. එම නිසා, ස්ථානයේ UPnP අක්රිය කිරීම, Telnet/SSH මුරපද ශක්තිමත් කිරීම, සහ ENS/SNS DNS ඉල්ලීම් පිරික්සීම මූලික ආරක්ෂක පියවරයන් බවට පත් වේ.
මෙම බොට්නෙට් 2026 ජූලි 14‑20 අතර දිනපතා 239,000 උපාංගයක් ආක්රමණයට ලක් කර තිබේ. ආක්රමණිකයන් 200,000 උපාංගයක් පාලනය කරමින්, 4 Tbps දක්වා DDoS ප්රහාරයක් සිදු කළ බව පවසයි. නමුත් එම ප්රමාණය ස්වයං වාර්තා කර ඇති බැවින්, සැබැවින්ම ඒ තරම් බලපෑමක් ඇතිදැයි තවමත් සොයා බලමින් සිටියි.
ඉදිරියේදී, ආක්රමණිකයන්ගේ IP ලැයිස්තු, ENS/SNS lookups, හා 9000/TCP පෝට් මාර්ගය පරීක්ෂා කිරීමෙන් බොට්නෙට් ආක්රමණයන් හඳුනා ගැනීමට හැකියාව ලැබේ. පරිපාලකයින්ට UPnP අක්රිය කිරීම, Telnet/SSH සඳහා key‑based authentication යොදා ගැනීම, සහ නවතම IoT firmware යාවත්කාලීන කිරීම අත්යවශ්ය වේ.
අන්තර්ජාලය සුරක්ෂිතව පවත්වා ගැනීමට, මේ වගේ නව බොට්නෙට් තොරතුරු වහාම විශ්ලේෂණය කර, ප්රතිරෝධක පියවර ගන්නා මට්ටම ඉහළ නැංවිය යුතුය.