Οι επιθέσεις DDoS που έγιναν από το Dark Frost Botnet προκαλούν όλεθρο στη βιομηχανία τυχερών παιχνιδιών

Οι επιθέσεις DDoS που έγιναν από το Dark Frost Botnet προκαλούν όλεθρο στη βιομηχανία τυχερών παιχνιδιών

Τάιλερ Κρος Τάιλερ Κρος
Δημοσιεύθηκε στις: 26 Μαΐου 2023
Οι επιθέσεις DDoS που έγιναν από το Dark Frost Botnet προκαλούν όλεθρο στη βιομηχανία τυχερών παιχνιδιών

Οι κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS) ξεκίνησαν σε ολόκληρη τη βιομηχανία τυχερών παιχνιδιών μέσω του νέου botnet Dark Frost.

Μια επίθεση DDoS είναι ουσιαστικά όταν οι φορείς απειλών προσπαθούν να υπονομεύσουν ιστότοπους και υπηρεσίες δημιουργώντας τεράστια ποσά επισκεψιμότητας σε μια προσπάθεια να κατακλύσουν τους διακομιστές τους και να τους καταστρέψουν. Αυτό μπορεί επίσης να δημιουργήσει τρωτά σημεία στα δίκτυα που στοχεύουν. Αυτό καθιστά τις υπηρεσίες, τους ιστότοπους, τα προϊόντα ή τα διαδικτυακά παιχνίδια εντελώς ανίκανα να λειτουργήσουν κατά τη διάρκεια της επίθεσης.

Τα botnet εκμεταλλεύονται τις παραβιασμένες συσκευές σε όλο τον κόσμο για να εκτελούν διάφορες δραστηριότητες ενάντια στη θέληση των κεντρικών υπολογιστών — συχνά χωρίς να το γνωρίζουν. Είναι μια μορφή κακόβουλου λογισμικού που μπορεί να προέρχεται από διάφορες πηγές και απαιτεί ένα καλό antivirus για να νικηθεί.

Τα botnets μπορούν να χρησιμοποιηθούν για την μαζική κλοπή δεδομένων, την εξόρυξη κρυπτονομισμάτων για τον χάκερ ή σε αυτήν την περίπτωση, για να κατακλύσουν τους διακομιστές-στόχους τους πλημμυρίζοντας τους με έντονο όγκο επισκεψιμότητας. Η επίθεση ήταν μια πλημμύρα πρωτοκόλλου δεδομένων χρήστη (UDP flood), η οποία στέλνει τόνους δεδομένων UDP σε έναν διακομιστή πριν τα εκμεταλλευτεί κατά την προσπάθειά του να τα επεξεργαστεί.

Οι ερευνητές που ανακάλυψαν το νέο botnet του Dark Frost, Akamai, επισημαίνουν ότι ο υπεύθυνος παράγοντας απειλής είναι ενεργός από τον Μάιο του 2022, ενώ το botnet επισημάνθηκε από τα συστήματά τους τον Φεβρουάριο.

Το Dark Frost φαίνεται να είναι μια συγχώνευση πολλών άλλων botnet που ήρθαν πριν από αυτό. Οι ερευνητές βρήκαν στοιχεία διαφόρων στελεχών κακόβουλου λογισμικού, συμπεριλαμβανομένων των QBot, Mirai και Gafgyt. Δημοσίευσαν ακόμη και τις υπηρεσίες τους ως ομάδα DDoS για ενοικίαση. Ο κλεμμένος κώδικας, οι επιθέσεις DDoS και η μισθοφορική εργασία συνδυάζονται με μια περίεργη λεπτομέρεια.

Ο χάκερ δημοσίευσε ζωντανές ηχογραφήσεις των επιθέσεων τους σε διάφορους ιστότοπους κοινωνικής δικτύωσης.

«Ο ηθοποιός παρατηρήθηκε να καυχιέται για τα επιτεύγματά του στα μέσα κοινωνικής δικτύωσης, να χρησιμοποιεί το botnet για μικροδιαφορές στο διαδίκτυο και ακόμη και να αφήνει ψηφιακές υπογραφές στο δυαδικό του αρχείο», είπε ο Akamai.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας