叫狼的ddos攻擊

上週,VPN服務斗篷在其收件箱中發現了一條可怕的資訊:“我們是無敵艦隊的集體,”郵件寫道我們已經發起了瑞士歷史上最大的DDoS[分散式拒絕服務攻擊]和有史以來最大的DDoS攻擊之一…如果您不支付我們的保護費,您的所有伺服器將從週一(4月25日)開始被DDoS攻擊-正好是10.06比特幣。“提供了比特幣地址,以及每天的威脅,價格將增加10比特幣,約4400美元。...

上週,VPN服務斗篷在其收件箱中發現了一條可怕的資訊:“我們是無敵艦隊的集體,”郵件寫道我們已經發起了瑞士歷史上最大的DDoS[分散式拒絕服務攻擊]和有史以來最大的DDoS攻擊之一…如果您不支付我們的保護費,您的所有伺服器將從週一(4月25日)開始被DDoS攻擊-正好是10.06比特幣。“提供了比特幣地址,以及每天的威脅,價格將增加10比特幣,約4400美元。

007Ys3FFgy1gq64xkqt31j30fp08njwj

斗篷公司決定不付款,幾天后又給使用者發了一封信予以回擊我們對這些攻擊造成的任何干擾表示歉意;公司在今天的部落格中寫道:“請記住,我們會盡全力阻止他們。”但讓我們重申:不管發生什麼,我們都不會向這些****付錢。”(最後一句話後來被刪除)在隨後的幾天裡,該公司發現其他一些VPN服務也收到了同樣的通知。不管是誰發出的威脅都很忙。


神祕的襲擊者都在談話

目前還不清楚為什麼斗篷和類似的VPN服務會成為攻擊目標,但它們的基礎設施讓它們在DDoS攻擊中獨樹一幟。拒絕服務攻擊的工作原理是向服務傳送大量虛假流量,使管理員無法區分錯誤請求和合法使用者。網站可以透過在網路上重新路由流量和快取頁面來減輕這種損害,但是VPN服務幾乎不能保護自己。

然而,當星期一到來時,承諾的襲擊從未到來。派克四處打電話,發現其他受到威脅的VPN服務也都沒有受到影響。原來,神祕的襲擊者都在議論。

結果證明,這種做法非常普遍,儘管大多數目標從未公開。根據來自內容交付網路的各種估計,瞄準斗篷的同一組人每天向6到10個目標傳送幾乎相同的訊息。CloudFlare最近釋出的一篇帖子指出,自3月份以來,該組織發起了100多起不同的攻擊。更令人驚訝的是,CloudFlare無法識別導致可測量的拒絕服務攻擊的單個攻擊。顯然,接觸斗篷的人擅長**威脅,但對堅持到底毫無興趣。

“我們有客戶每季度收到一次。”

這並不意味著沒人付錢。CloudFlare報告稱,自3月份以來,已向Armada連結的比特幣地址發送了超過10萬美元的郵件。通常情況下,不同的攻擊要求將資金髮送到相同的比特幣地址。由於比特幣錢包通常是匿名的,因此實際上無法區分哪些目標支付了費用,哪些沒有(奇怪的是,似乎有人把2美元寄到了斗篷贖金郵件中的賬戶,儘管不清楚錢從哪裡來,也不知道為什麼。)

這種攻擊之所以有效,是因為從歷史上看,拒絕服務贖金一直是網路犯罪分子的有效和流行的方案。大多數目標從未公開,但最近的攻擊目標是Meetup、Feedly等熱門服務,甚至還有三家希臘銀行。

隨著時間的推移,專家們看到攻擊者變得越來越懶惰,發出更多的資訊,但執行的攻擊卻越來越少。”“這是一種投資回報,”ZenEdge執行長尤里·弗雷曼(Yuri Frayman)說,該公司專門致力於緩解拒絕服務攻擊一旦你有了合適的聯絡人,發一大堆電子郵件就不用花錢了。你常常不費吹灰之力就能得到報酬。這是一個噴霧和祈禱的方式來獲得報酬。”

在許多情況下,即使攻擊失敗也無法阻止犯罪分子再次嘗試。”弗雷曼說:“我們的客戶每季度都會收到這樣的資訊,而且我們一直在為他們減輕攻擊,攻擊者幾個月後就回來了,就像是機器人一樣。”。

無敵艦隊集體是一個特別棘手的案件。去年11月,包括ProtonMail在內的一系列安全電子郵件服務遭到重大攻擊,導致許多服務癱瘓數日,該組織因此而聲名鵲起。但現在還不清楚威脅斗篷的人是否就是擊落普羅通邁的人。去年11月,許多分析師將Armada Collective與一個名為DD4BC(比特幣DDoS)的早期組織聯絡起來。許多DD4BC成員在一月份被歐洲刑警組織的調查逮捕。據CloudFlare稱,在ProtonMail攻擊後的四個月裡,無敵艦隊的集體威脅基本上是平靜的。這意味著這個新組織可能是一個模仿者,只是把阿瑪達的名字當作嚇唬目標的一種方式。

儘管如此,虛假威脅的增加從長遠來看可能會給犯罪分子帶來問題。對於被拒絕服務威脅攻擊的公司,傳統的建議是不按一般原則付費。一個付錢的目標會鼓勵犯罪分子,併為今後的進一步要求敞開心扉。在最近的一系列威脅之後,可能還有第三個原因:犯罪分子很可能在虛張聲勢。

  • 發表於 2021-05-04 09:25
  • 閱讀 ( 30 )
  • 分類:網際網路

你可能感興趣的文章

駭客如何利用殭屍網路破壞你最喜歡的網站

...,這就是它們所擁有的力量。儘管威力巨大,最大的DDoS攻擊並沒有使用傳統的殭屍網路結構。 ...

  • 發佈於 2021-03-25 10:49
  • 閲讀 ( 42 )

什麼是ddos攻擊?它如何使網站或遊戲崩潰?

如果您在過去幾年中一直線上,您可能聽說過在DDoS攻擊期間服務被迫離線的情況。在沒有任何警告的情況下,你最喜歡的網站或影片遊戲不再線上,因為某人或某物正在“使用”它。 ...

  • 發佈於 2021-03-28 09:05
  • 閲讀 ( 47 )

微軟正試圖阻止xbox live上的ddos攻擊

...方聊天的方法讓消費者容易受到DDoS(分散式拒絕服務)攻擊,但這種情況即將改變。 ...

  • 發佈於 2021-03-29 20:36
  • 閲讀 ( 48 )

亞馬遜稱,它緩解了有史以來最大規模的ddos攻擊

據ZDNet報道,amazonwebservices最近不得不抵禦DDoS攻擊,峰值流量為2.3tbps,這是有史以來最大的一次。亞馬遜在其2020年第1季度威脅報告中詳述了此次攻擊,稱攻擊發生在2月份,AWS Shield(一項旨在保護亞馬遜客戶的服務)減輕了攻...

  • 發佈於 2021-04-19 03:32
  • 閲讀 ( 30 )

海盜灣羞辱匿名攻擊維珍,稱ddos是“一種審查形式”

...務提供商(ISP)封鎖了海盜灣(Pirate Bay)後遭到匿名DDoS攻擊,批評來自一個不尋常的來源:海盜灣(Pirate Bay)。著名的torrent追蹤服務公司雖然不同意這些行動,但仍然聲稱審查制度不能與更多的審查制度抗爭,併在其Facebook頁...

  • 發佈於 2021-04-22 07:08
  • 閲讀 ( 35 )

海盜灣離線後的“相當大的”ddos攻擊,說匿名不是罪魁禍首

...orrent網站的Facebook頁面顯示,由於分散式拒絕服務(DDoS)攻擊,海盜灣已經離線超過24小時。雖然它的操作人員不太確定誰是幕後黑手,但他們似乎有一些嫌疑犯。不過,與傳言相反,“匿名者”不在名單上只是澄清一下,我們...

  • 發佈於 2021-04-22 08:14
  • 閲讀 ( 52 )

海盜灣在ddos攻擊後恢覆線上,反匿名駭客聲稱對此負責

在一次大規模的分散式拒絕服務(DDoS)攻擊使海盜灣離線一天多之後,它又回來了。今天一早,該網站的Facebook頁面宣佈已經恢復,從那時起,服務似乎穩定了下來。與此同時,一名似乎與Anonymous有密切對抗關係的駭客聲稱對這...

  • 發佈於 2021-04-22 08:27
  • 閲讀 ( 48 )

英國lulzsec成員因ddos攻擊被起訴:兩人認罪,兩人聲稱無罪

...19歲的傑克·戴維斯(JakeDavis)承認,他們利用拒絕服務攻擊暫時關閉索尼、任天堂和20世紀福克斯等網站。兩人都承認,他們指控在海盜灣和巴斯德賓釋出私人資料。他們的兩個同胞——25歲的瑞安·阿克羅伊德和一名17歲的未具...

  • 發佈於 2021-04-22 21:32
  • 閲讀 ( 43 )

匿名“報複行動”駭客因代價高昂的ddos攻擊被定罪

四名匿名駭客行動主義者被判共謀DDoS攻擊,導致主要銀行和英國音樂業蒙受損失£350萬美元(560萬美元)。克裡斯托弗·威瑟海德今天被英國皇家檢察署裁定有罪,此前傑克·伯查爾、阿什利·羅德斯和彼得·吉布森今年早些時候...

  • 發佈於 2021-04-24 18:34
  • 閲讀 ( 34 )

在抗議活動之前,香港新聞網站遭遇了有史以來最大規模的ddos攻擊

...的一份新報告說,**活動出現了有史以來最大的拒絕服務攻擊,根據網路最佳化網路CloudFlare的資料,**活動每秒可達500千兆位元。襲擊始於6月,攻擊物件是獨立新聞網站《蘋果日報》,隨後又轉到類似的PopPoly網站。透過觸發IP查...

  • 發佈於 2021-04-27 22:48
  • 閲讀 ( 43 )
sareching
sareching

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦