কিমওল্ফ বটমাস্টার “ডর্ট” কে? – নিরাপত্তার জন্য ক্রেবস

কিমওল্ফ বটমাস্টার “ডর্ট” কে? – নিরাপত্তার জন্য ক্রেবস


জানুয়ারী 2026 এর গোড়ার দিকে, KrebsOnSecurity প্রকাশ করেছে যে কিভাবে একজন নিরাপত্তা গবেষক একটি দুর্বলতা প্রকাশ করেছেন যা নির্মাণে ব্যবহৃত হয়েছিল কিমউলফবিশ্বের বৃহত্তম এবং সবচেয়ে বিঘ্নিত বটনেট। তারপর থেকে, কিমউল্ফের নিয়ন্ত্রণে থাকা ব্যক্তি – যে হাতল দিয়ে যায়”ডর্ট” – গবেষক এবং এই লেখকের বিরুদ্ধে ডিস্ট্রিবিউটেড ডিনায়েল-অফ-সার্ভিস (DDoS), ডক্সিং, এবং ইমেল বন্যা আক্রমণের সমন্বয় করেছে এবং সম্প্রতি গবেষকের বাড়িতে একটি SWAT টিম পাঠিয়েছে। এই পোস্টটি জনসাধারণের তথ্যের ভিত্তিতে DDoT সম্পর্কে আপনার যা জানা দরকার তা পরীক্ষা করে।

2020 সালে তৈরি করা একটি পাবলিক “ডক্স” দাবি করেছে যে ডর্ট একজন কানাডিয়ান কিশোর (DOB আগস্ট 2003) যে উপনাম ব্যবহার করেছিল “cpacket“এবং”m1ceওপেন সোর্স ইন্টেলিজেন্স প্ল্যাটফর্মে ব্যবহারকারীর নাম CPacket-এ একটি অনুসন্ধান৷ OSINT ইন্ডাস্ট্রিজ একটি খুঁজে পায় গিটহাব ডর্ট এবং সিপ্যাকেট নামে অ্যাকাউন্ট যা ইমেল ঠিকানা ব্যবহার করে 2017 সালে তৈরি করা হয়েছিল jay.miner232@gmail.com.

কিমওল্ফ বটমাস্টার “ডর্ট” কে? – নিরাপত্তার জন্য ক্রেবস

ছবি: osint.industries।

সাইবার গোয়েন্দা সংস্থা ইন্টেল 471 বলেছেন jay.miner232@gmail.com 2015 এবং 2019 এর মধ্যে একাধিক সাইবার ক্রাইম প্ল্যাটফর্মে অ্যাকাউন্ট তৈরি করতে ব্যবহার করা হয়েছিল, সহ শূন্য (ব্যবহারকারীর নাম “উবুন্টু”) এবং ছেঁড়া (ব্যবহারকারী “ডোর্টেড”); ইন্টেল 471 রিপোর্ট করে যে এই উভয় অ্যাকাউন্টই রজার্স কানাডার (99.241.112.24) একই ইন্টারনেট ঠিকানা থেকে তৈরি করা হয়েছিল।

ডর্ট মাইক্রোসফ্ট গেমের খুব সক্রিয় খেলোয়াড় ছিলেন মাইনক্রাফ্ট যিনি তার জন্য কুখ্যাতি অর্জন করেছিলেন”ডটওয়্যার“সফ্টওয়্যার যা খেলোয়াড়দের প্রতারণা করতে সহায়তা করেছিল৷ কিন্তু কোথাও কোথাও, ডর্ট মাইনক্রাফ্ট গেমগুলি হ্যাক করা থেকে আরও গুরুতর অপরাধকে সক্ষম করার দিকে চলে গেছে৷

ডর্ট ডাকনামও ব্যবহার করেছেন ডর্টডেভএকটি পরিচয় যা 2022 সালের মার্চ মাসে LAPSUS$ নামে পরিচিত প্রবল সাইবার ক্রাইম গ্রুপের চ্যাট সার্ভারে সক্রিয় ছিল। Dort অস্থায়ী ইমেল ঠিকানা নিবন্ধন করার জন্য একটি পরিষেবা চালু করেছে, সেইসাথে একটি “DortSolver” কোড যা স্বয়ংক্রিয় অ্যাকাউন্ট অপব্যবহার প্রতিরোধ করার জন্য ডিজাইন করা বিভিন্ন ক্যাপচা পরিষেবাগুলিকে বাইপাস করতে পারে৷ এই দুটি অফার 2022 সালে বিজ্ঞাপন দেওয়া হয়েছিল সিম জমিএকটি টেলিগ্রাম চ্যানেল সিম-অদলবদল এবং অ্যাকাউন্ট টেকওভার কার্যকলাপের জন্য নিবেদিত।

সাইবার গোয়েন্দা সংস্থা ফ্ল্যাশ পয়েন্ট ডট অন সিম ল্যান্ড দ্বারা সূচিত করা একটি 2022 পোস্ট দেখায় যে এই ব্যক্তি হ্যান্ডেলের পাশে থাকা অন্য হ্যাকারের সাহায্যে ডিসপোজেবল ইমেল এবং ক্যাপচা বাইপাস পরিষেবা তৈরি করেছেন।কফট

“আমি বৈধভাবে জ্যাকবের সাথে কাজ করি,” কফট তার একচেটিয়া ব্যবসায়িক অংশীদার ডর্টকে উল্লেখ করে 2022 সালে অন্য ব্যবহারকারীর প্রতিক্রিয়ায় বলেছিলেন। একই কথোপকথনে, কোফ্ট বড়াই করেছেন যে দু’জনে $250,000 মূল্যের মাইক্রোসফ্ট এক্সবক্স গেম পাস অ্যাকাউন্ট চুরি করেছে এমন একটি প্রোগ্রাম তৈরি করে যা চুরি হওয়া পেমেন্ট কার্ড ডেটা ব্যবহার করে গেম পাসের পরিচয় তৈরি করে।

জ্যাকব কে, যাকে কফট তার ব্যবসায়িক অংশীদার বলে? লঙ্ঘন ট্র্যাকিং পরিষেবা কনস্টেলা ইন্টেলিজেন্স দেখা যাচ্ছে যে jay.miner232@gmail.com দ্বারা ব্যবহৃত পাসওয়ার্ডটি অন্য ইমেল ঠিকানা দ্বারা পুনরায় ব্যবহার করা হয়েছে: jacobbutler803@gmail.com. স্মরণ করুন যে ডর্টের 2020 ডক্সে বলা হয়েছে যে তার জন্ম তারিখ ছিল আগস্ট 2003 (8/03)।

এখানে এই ইমেল ঠিকানা জন্য অনুসন্ধান DomainTools.com দেখা যাচ্ছে যে এটি 2015 সালে বেশ কয়েকটি মাইনক্রাফ্ট-থিমযুক্ত ডোমেন নিবন্ধন করার জন্য ব্যবহৃত হয়েছিল, সমস্তগুলি কানাডার অটোয়াতে জ্যাকব বাটলার এবং অটোয়া ফোন নম্বর 613-909-9727-এর জন্য বরাদ্দ করা হয়েছিল৷

কনস্টেলা ইন্টেলিজেন্স খুঁজে পাওয়া যায় যে jacobbutler803@gmail.com 2016 সালে হ্যাকার ফোরাম Nuled-এ একটি অ্যাকাউন্ট নিবন্ধন করতে ব্যবহৃত হয়েছিল, সেইসাথে Minecraft-এ অ্যাকাউন্টের নাম “M1CE”। তাদের Nulled অ্যাকাউন্ট দ্বারা ব্যবহৃত পাসওয়ার্ড ক্যাপচার করা যে এটি ইমেল ঠিকানা দ্বারা শেয়ার করা হয়েছে প্রকাশ করে jayminer232@gmail.com এবং jbutl3@ocdsb.caপরেরটি একটি ডোমেনের জন্য একটি ঠিকানা অটোয়া-ক্যারলটন জেলা স্কুল বোর্ড.

লঙ্ঘন ট্র্যাকিং পরিষেবা দ্বারা সূচীকৃত ডেটা স্পাইক্লাউড দেখা যাচ্ছে যে জ্যাকব বাটলার একবার তার মা এবং ভাইবোনদের সাথে একটি কম্পিউটার শেয়ার করেছিলেন, যা ব্যাখ্যা করতে পারে কেন তাদের ইমেল অ্যাকাউন্টগুলি “জ্যাকবসপ্লাগ” পাসওয়ার্ডের সাথে লিঙ্ক করা হয়েছিল। জ্যাকবস বা বাটলারের পরিবারের অন্য কোনো সদস্য মন্তব্যের অনুরোধে সাড়া দেননি।

ওপেন সোর্স ইন্টেলিজেন্স সার্ভিস epios jacobbutler803@gmail.com একটি GitHub অ্যাকাউন্ট তৈরি করেছে।memeclient” এদিকে, ফ্ল্যাশপয়েন্ট, 2017 থেকে মুছে ফেলা বেনামী Pastebin.com পোস্টের সূচীকরণ করে, ঘোষণা করেছে যে মেমেক্লিয়েন্টটি CPacket নামে একজন ব্যবহারকারীর সৃষ্টি – ডর্টের প্রাথমিক উপনামগুলির মধ্যে একটি।

ডর্ট এত পাগল কেন? জানুয়ারী 2-এ, KrebsOnSecurity প্রকাশ করেছে The Kimwolf Botnet Is Stalking Your Local Network, যা বটনেট নিয়ে গবেষণা করেছে। বেঞ্জামিন ব্রুন্ডেজপ্রক্সি ট্র্যাকিং সার্ভিসের প্রতিষ্ঠাতা সিনথিয়েন্ট. ব্রুন্ডেজ আবিষ্কার করেছেন যে কিমওল্ফ বটমাস্টাররা প্রক্সি এন্ডপয়েন্টের অভ্যন্তরীণ, ব্যক্তিগত নেটওয়ার্কের মধ্যে দুর্বল-সুরক্ষিত ডিভাইসগুলি – যেমন টিভি বক্স এবং ডিজিটাল ফটো ফ্রেমগুলি – প্লাগ করে আবাসিক প্রক্সি পরিষেবাগুলির সামান্য পরিচিত দুর্বলতাকে কাজে লাগাচ্ছে৷

সেই গল্পটি লাইভ হওয়ার সময়, বেশিরভাগ দুর্বল প্রক্সি প্রদানকারীকে ব্রুন্ডেজ দ্বারা অবহিত করা হয়েছিল এবং তাদের সিস্টেমে দুর্বলতাগুলি ঠিক করেছিল। সেই দুর্বলতার প্রতিকার প্রক্রিয়াটি কিমওল্ফের বিস্তারের ক্ষমতাকে ব্যাপকভাবে ধীর করে দেয় এবং গল্পটি প্রকাশের কয়েক ঘন্টার মধ্যে ডর্ট আমার নামে একটি ডিসকর্ড সার্ভার তৈরি করে, যা ব্রুন্ডেজ, আপনার সত্যই, এবং অন্যদের বিরুদ্ধে হিংসাত্মক হুমকি সম্পর্কে ব্যক্তিগত তথ্য প্রকাশ করতে শুরু করে।

ডর্ট এবং তার বন্ধুরা একটি পাবলিক ডিসকর্ড সার্ভারে আক্রমণের পরিকল্পনা করে নিজেদের দোষী করছে।

গত সপ্তাহে, ডর্চ এবং বন্ধুরা একই ডিসকর্ড সার্ভার ব্যবহার করে (তখন নাম “ক্রেবস কয়েনবেস কালার”) ব্রুন্ডেজের বিরুদ্ধে আক্রমণের তীব্র হুমকি তৈরি করতে, আবার তার বাড়ির ঠিকানা এবং ব্যক্তিগত তথ্য পোস্ট করে৷ Brundage CrabsOnSecurity কে বলেছেন যে স্থানীয় পুলিশ অফিসাররা পরে একটি মিথ্যা গুজবের প্রতিক্রিয়া হিসাবে তার বাড়িতে গিয়েছিলেন, যেটি একই সময়ে ঘটেছিল যখন সার্ভারের অন্য একজন সদস্য একটি দরজার ইমোজি পোস্ট করেছিলেন এবং ব্রান্ডেজকে আরও কটূক্তি করেছিলেন।

ডর্ট, “মিও” উপনাম ব্যবহার করে একটি দরজার ছবি দিয়ে সিনথিয়েন্টের প্রতিষ্ঠাতা বেন ব্রুন্ডেজকে কটূক্তি করে।

সার্ভারে কেউ ডর্টডেভ ব্যবহারকারীর দ্বারা রেকর্ড করা একটি অস্বস্তিকর (এবং NSFW) নতুন সাউন্ডক্লাউড ডিস ট্র্যাকের সাথে লিঙ্ক করেছে, যেটিতে ডর্ট থেকে একটি স্টিকি বার্তা রয়েছে, “ইউর ডেড নিগা। আপনি আপনার যৌনসঙ্গম ফিরে দেখুন। এক চোখ খোলা রেখে ঘুমান। দুশ্চরিত্র।”

“এটি একটি নতুন সামনের দরজার জন্য বেশ মোটা অঙ্কের,” ডিস ট্র্যাক বলেছেন। “যদি সে সোয়াট অফিসারদের দ্বারা তার মাথা উড়িয়ে না দেয়। সামনের দরজা ছাড়া সেটা কি?”

ভাগ্যের সাথে, ডর্ট শীঘ্রই আমাদের সবাইকে বলতে সক্ষম হবে যে এটি কেমন আছে।

Leave a Reply

Your email address will not be published. Required fields are marked *