31 अगस्त 2026 को अमेरिका और यूरोप की एजेंसियों, CrowdStrike तथा Shadowserver Foundation ने Sality बॉटनेट को उसके ऑपरेटर से काटने के लिए डोमेन जब्ती और P2P सिंकहोलिंग को जोड़ा। Sality की पीयर टू पीयर संरचना में संक्रमित कंप्यूटर एक दूसरे की जानकारी साझा करते थे, इसलिए केवल कुछ केंद्रीय सर्वर बंद कर देने से इसे रोकना...
प्रकाशितकर्ताGPT-5.6 Terra से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What was the coordinated September 2026 operation by CrowdStrike, the FBI, the U.S. Justice Department, European law enforcement, and other. Article summary: On August 31, 2026, a multinational public-private operation disrupted—not necessarily permanently eradicated—the Sality peer-to-peer botnet. It combined U.S. legal seizures, cooperation by Bulgaria, Hungary, and Romania. Topic tags: general, government, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
31 अगस्त 2026 को एक समन्वित अंतरराष्ट्रीय अभियान में Sality बॉटनेट को बाधित किया गया। इस कार्रवाई में अदालत के आदेश के आधार पर डोमेन जब्त किए गए और एक तकनीकी पीयर-टू-पीयर (P2P) सिंकहोल ऑपरेशन चलाया गया, जिसने संक्रमित कंप्यूटरों को बॉटनेट ऑपरेटर के नियंत्रण वाले ढांचे से दूसरी दिशा में मोड़ दिया। अभियान में अमेरिकी न्याय विभाग, FBI और डिफेंस क्रिमिनल इन्वेस्टिगेटिव सर्विस; बुल्गारिया, हंगरी और रोमानिया की एजेंसियां; CrowdStrike; तथा Shadowserver Foundation शामिल थे। 1
6
7
अमेरिकी अधिकारियों ने Sality से जुड़े उन डोमेन को जब्त किया जिनका इस्तेमाल संक्रमित डिवाइसों को नियंत्रित करने और दुर्भावनापूर्ण पेलोड पहुंचाने के लिए होता था। बुल्गारिया, हंगरी और रोमानिया में भी अधिकारियों ने अपने-अपने अधिकार क्षेत्रों में मौजूद अतिरिक्त ढांचे के खिलाफ कार्रवाई की। 1
6
लेकिन केवल डोमेन जब्त करना पर्याप्त नहीं था। Sality एक P2P बॉटनेट था—यानी संक्रमित मशीनें कुछ तय कमांड-एंड-कंट्रोल सर्वरों पर पूरी तरह निर्भर रहने के बजाय, दूसरे संक्रमित कंप्यूटरों की जानकारी आपस में बांट सकती थीं। यही विकेंद्रीकृत ढांचा उसे तब भी चालू रहने देता था जब कुछ सर्वर या डोमेन हटा दिए जाते थे। 6
7
इसीलिए CrowdStrike की Counter Adversary Operations टीम ने कानून प्रवर्तन एजेंसियों और उद्योग साझेदारों के साथ P2P सिंकहोल ऑपरेशन चलाया। इसका उद्देश्य संक्रमित मशीनों को अलग-थलग करना और ऑपरेटर के कमांड चैनल को निष्क्रिय बनाना था। 1
7
CrowdStrike ने बॉटनेट के P2P संचार का रिवर्स इंजीनियरिंग के जरिए विश्लेषण किया और उसकी पीयर-लिस्ट प्रणाली को निशाना बनाया। यही वह जानकारी थी जिससे संक्रमित मशीनें अन्य संक्रमित मशीनों को खोजती थीं। शोधकर्ताओं ने इस जानकारी के स्वीकार और प्रसार में कमजोरियां पहचानीं, फिर नेटवर्क में गलत पीयर जानकारी डाली। 6
13
व्यावहारिक रूप से इसका असर यह हुआ कि संक्रमित सिस्टम ऑपरेटर के नेटवर्क की जगह नियंत्रित सिंकहोल ढांचे से जुड़ने लगे। इससे ऑपरेटर सक्रिय नेटवर्क के जरिये नए डाउनलोड निर्देश जारी नहीं कर सका और न ही अतिरिक्त पेलोड पहुंचा सका। 6
7
कार्रवाई असाधारण रूप से जटिल थी, क्योंकि जांचकर्ताओं को कोई एक केंद्रीय सर्वर हटाना भर नहीं था। उन्हें ऐसे वितरित नेटवर्क का सामना करना था जिसमें संक्रमित मशीनें खुद नेटवर्क-संबंधी जानकारी साझा कर सकती थीं। इसलिए डोमेन पर कानूनी कार्रवाई और बॉटनेट की अपनी खोज-प्रक्रिया को मात देने वाला एक साथ किया गया तकनीकी हस्तक्षेप, दोनों जरूरी थे। 1
6
7
Sality दो दशकों से अधिक समय तक सक्रिय रहा और संक्रमित मशीनों तक दुर्भावनापूर्ण पेलोड पहुंचाने के लिए इस्तेमाल हुआ। आधिकारिक विवरणों और रिपोर्टिंग में इसके स्पैम गतिविधियों, डिस्ट्रीब्यूटेड डिनायल-ऑफ-सर्विस (DDoS) हमलों, क्रेडेंशियल चोरी और क्रिप्टोकरेंसी चोरी से जुड़े होने का उल्लेख है। 6
रिपोर्ट किया गया एक पेलोड, EggJagger, पीड़ित के क्लिपबोर्ड में मौजूद क्रिप्टो वॉलेट पते पर नजर रखता था और उसे हमलावर के नियंत्रित पते से बदल देता था। इससे भेजे जाने वाले Bitcoin या Ethereum को गलत पते पर भेजे जाने का जोखिम था। CrowdStrike के अनुसार, केवल EggJagger ने कम-से-कम 150,000 डॉलर की क्रिप्टोकरेंसी चुराई थी। 6
Shadowserver Foundation इस बहुराष्ट्रीय कार्रवाई में निजी क्षेत्र का एक भागीदार था और उसने CrowdStrike तथा कानून प्रवर्तन एजेंसियों के साथ काम किया। अमेरिकी न्याय विभाग ने दोनों संगठनों को Sality और उसके ढांचे को बाधित करने के समन्वित प्रयास के सहयोगी के रूप में पहचाना। 1
ऐसी कार्रवाई केवल तकनीकी या केवल कानूनी प्रक्रिया नहीं होती। डोमेन जब्त करने के लिए कानूनी अधिकार और कई देशों के बीच समन्वय चाहिए, जबकि सिंकहोलिंग के लिए विशेष तकनीकी विश्लेषण और संचालन क्षमता जरूरी होती है। दोनों को मिलाने से ऑपरेटर की संक्रमित नेटवर्क तक पहुंच सीमित हुई। 1
7
किसी बॉटनेट को बाधित करने का अर्थ यह नहीं कि हर संक्रमित कंप्यूटर से मैलवेयर हट चुका है। CrowdStrike के अनुसार, Sality ने दुनिया भर में 33,000 से अधिक संक्रमित मशीनों तक दुर्भावनापूर्ण पेलोड पहुंचाने में ऑपरेटर को सक्षम बनाया था। 7
सुरक्षा टीमों के लिए संक्रमित एंडपॉइंट अब भी संभावित प्रवेश-बिंदु हो सकता है। उसमें मैलवेयर मौजूद हो सकता है, क्रेडेंशियल चोरी का जोखिम रह चुका हो सकता है या आगे की संदिग्ध गतिविधि की जांच जरूरी हो सकती है। सिंकहोल ने इस अभियान में बताए गए सक्रिय कमांड पथ को काट दिया, लेकिन प्रभावित संगठनों को डिवाइस पहचानने और उन्हें ठीक करने की जरूरत बनी रहती है।
लंबे समय का परिणाम भी अभी निश्चित नहीं है। Sality के ऑपरेटर की सार्वजनिक रूप से पहचान नहीं हुई है। उपलब्ध जानकारी इस कार्रवाई को बाधित करना कहने का समर्थन करती है, न कि इस बात का प्रमाण कि खतरा कभी लौट नहीं सकता। ऑपरेटर दोबारा पहुंच पाने, मैलवेयर बदलने या नया ढांचा खड़ा करने की कोशिश कर सकता है। 1
7
Sality की कार्रवाई बताती है कि P2P बॉटनेट इतने लंबे समय तक क्यों टिक सकते हैं—और उन्हें रोकने के लिए कुछ सर्वर बंद करना क्यों काफी नहीं होता। इसका विकेंद्रीकृत ढांचा वर्षों तक इसकी ढाल बना रहा, लेकिन यही पीयर-डिस्कवरी तंत्र जांचकर्ताओं के लिए नेटवर्क को अलग-थलग करने का रास्ता भी बना। रिवर्स इंजीनियरिंग, सिंकहोलिंग और अंतरराष्ट्रीय कानूनी कार्रवाई को एक साथ समन्वित करने पर इस बॉटनेट की अपनी संरचना उसके खिलाफ इस्तेमाल की जा सकी। 1
6
7
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
31 अगस्त 2026 को अमेरिका और यूरोप की एजेंसियों, CrowdStrike तथा Shadowserver Foundation ने Sality बॉटनेट को उसके ऑपरेटर से काटने के लिए डोमेन जब्ती और P2P सिंकहोलिंग को जोड़ा।
31 अगस्त 2026 को अमेरिका और यूरोप की एजेंसियों, CrowdStrike तथा Shadowserver Foundation ने Sality बॉटनेट को उसके ऑपरेटर से काटने के लिए डोमेन जब्ती और P2P सिंकहोलिंग को जोड़ा। Sality की पीयर टू पीयर संरचना में संक्रमित कंप्यूटर एक दूसरे की जानकारी साझा करते थे, इसलिए केवल कुछ केंद्रीय सर्वर बंद कर देने से इसे रोकना संभव नहीं था।
सिंकहोलिंग के बाद भी संक्रमित डिवाइस को सुरक्षित नहीं माना जा सकता: मैलवेयर, चोरी हुए क्रेडेंशियल और पहले से हुए जोखिमों की जांच व सफाई जरूरी रहती है।