За последнюю неделю опубликовано 52 новых материалов.
Инструкция новичку Путеводитель по форуму Прокси для Telegram Показать подсказки , это бомба!

DDoS-атаки с использованием Memcached уже применяют вымогатели

  • Поучаствуй (в качестве покупателя) в любых пяти совместных покупках (кроме завершённых и "Моментальных") и получи группу "Новичок" навсегда -> ссылка на раздел
  • Получай до 480 рублей за каждого приглашенного пользователя!
    представляем Вам очередное расширение партнерской программы, подробности описаны тут -> ссылка
  • 90% материалов доступно к скачиванию после простой регистрации!
    Если же ты хочешь скачивать материалы без требования оставлять отзывы то получи группу "Новичок", 10 способов повышения описаны тут -> ссылка
  • К сожалению количество битых ссылок растет и мы уже не можем их оперативно восстанавливать поэтому просим помощи у каждого нашего пользователя.
    С сегодняшнего дня, за каждую восстановленную ссылку мы заплатим Вам.
    Подробнее тут -> ссылка
  • Перенесем твои заслуги с другого ресурса!
    Мы понимаем как сложно прокачивать аккаунты на форумах, вроде раскачал аккаунт, а тут появляется ресурс в 100 раз круче но тоже с системой прокачки и снова качать аккаунт...
    Предлагаем вам перенести Ваши заслуги на другом подобном ресурсе к нам.
    Подробности описаны тут -> ссылка
  • Вы можете получать по 2.5% с каждой покупки и продажи на маркете! Подробности в теме Партнёрская программа

News_Bot

Бот новостей и статей
Бот форума
29 Сен 2016
3.023
38
20
DDoS-атаки с использованием Memcached уже применяют вымогатели
ca7958d17bf499cfbc80b48287510704.png


На прошлой неделе ИБ-специалисты массово заговорили о новом методе DDoS-атак: злоумышленники научились использовать для амплификации Memcached-серверы, что позволяет усилить атаку более чем в 50 000 раз. Первые «плоды» использования данного метода можно было наблюдать уже в конце прошлой недели, когда на GitHub обрушилась DDoS-атака рекордной мощности: 1,35 Тб/сек.

Эксперты предупреждали о том, что мощные Memcached-атаки наверняка продолжатся, ведь Memcached используют тысячи сайтов (около 93 000 серверов, по данным Shodan), включая таких гигантов, как Facebook, Flickr, Twitter, Reddit, YouTube, GitHub. Хуже того, злоумышленники уже используют для амплификации атак серверы таких крупных хостинг-провайдеров, как OVH, Digital Ocean, Sakura.

Теперь, в полном соответствии с прогнозами специалистов, ситуация продолжила ухудшаться. Аналитики компании Akamai зафиксировали усиленные посредством Memcached DDoS-атаки, которые отличаются от других. Как минимум одна группировка посылает своим жертвам не случайный флуд из UDP-пакетов, но встраивает в них своеобразное послание и требует от пострадавших выкуп в размере 50 Monero (около 17 000 долларов США).

В целом DDoS-атаки на службе у вымогателей (их так же называют RDoS) – это не новое явление. Подобные инциденты привлекли внимание специалистов еще в 2015 году. Одной из первых похожую тактику использовала хакерская группа DD4BTC, направлявшая различным компаниям письма с требованием выкупа, а в противном случае угрожавшая устроить DDoS-атаку на инфраструктуру жертв. И хотя члены группы вскоре были арестованы, их идею подхватили хакеры из Armada Collective и XMR Squad, а также многочисленные участники Anonymous и LulzSec.

К сожалению, RDoS, усиленный посредством Memcached, работает не так, как классический вымогательский DDoS. Дело в том, что раньше злоумышленники преимущественно лишь угрожали своим жертвам, но не пускали DDoS в ход (и зачастую их угрозы оказывались блефом), тогда как сейчас атаки вполне реальны. Так, на скриншоте ниже можно увидеть требования злоумышленников, встроенные в «боевые» пакеты, при помощи которых и осуществляется атака.

4d468b619e5e8698745a23678350c1bc.png

При этом специалисты считают, что платить преступникам выкуп бесполезно. Так, эксперт компании Radware сообщил журналистам издания Bleeping Computer, что преступники используют один и тот же криптовалютный кошелек для разных атак, то есть группировка вряд ли сумеет отследить, от какой именно из атакованных компаний поступил платеж. Судя по всему, в настоящее время неизвестная группа просто занимается «ковровой бомбардировкой» и старается быстро атаковать как можно больше целей, надеясь напугать компании и получить выкуп. С этим выводом согласны и эксперты Akamai, первыми обнаружившие вымогателей.
«Нет никаких признаков, позволяющих предположить, что они активно отслеживают реакцию целей на атаки, никакой контактной информации и никаких дательных инструкций в требовании об оплате. Если жертва перечислит нужную сумму на кошелек, мы сомневаемся, что атакующие вообще смогут понять, какая из целей осуществила этот платеж, не говоря уже о том, чтобы из-за этого они прекратили атаки», — пишут аналитики Akamai.​
 

Вложения

Привет!

Мы группа людей которые решили помочь другим в решении их проблем, а так же пользователям с поиском самых свежих и качественных инфопродуктов. За 4 с небольшим месяца мы создали этот форум на который заходят ежедневно тысячи человек и посещаемость постоянно растёт. Мы создали панель лицензирования для защиты PHP скриптов от воровства и SEO панель для мониторинга наших сайтов и выбора верной стратегии их развития. Мы надеемся что то что мы создали пригодится Вам и возможно Вы поможете нам развиваться и совершенствоваться вместе с Вами.

Статистика форума

Темы
410.533
Сообщения
469.087
Пользователи
86.005
Новый пользователь
Владислав123

Приложения форума для iOS и Android


У ркн там нет власти ;)
Приватные разговоры
Помощь Пользователи
    Вы не присоединились ни к одной комнате.