Dark Frost -botnetin tekemät DDoS-hyökkäykset aiheuttavat tuhoa peliteollisuudelle

Dark Frost -botnetin tekemät DDoS-hyökkäykset aiheuttavat tuhoa peliteollisuudelle

Tyler Cross Tyler Cross
Julkaistu: Voi 26, 2023
Dark Frost -botnetin tekemät DDoS-hyökkäykset aiheuttavat tuhoa peliteollisuudelle

Hajautetut palvelunestohyökkäykset (DDoS) käynnistettiin koko peliteollisuudelle uuden Dark Frost -botnetin kautta.

DDoS-hyökkäys on pohjimmiltaan sitä, kun uhkatoimijat yrittävät sabotoida verkkosivustoja ja palveluita luomalla valtavia määriä liikennettä yrittääkseen ylittää palvelimensa ja kaataa ne. Tämä voi myös luoda haavoittuvuuksia verkkoihin, joihin ne kohdistuvat. Tämä tekee palveluista, verkkosivustoista, tuotteista tai verkkopeleistä täysin toimintakyvyttömiä hyökkäyksen aikana.

Botnetit hyödyntävät vaarantuneita laitteita ympäri maailmaa suorittaakseen erilaisia ​​toimintoja isäntien tahtoa vastaan ​​– usein heidän tietämättään. Ne ovat haittaohjelmia, jotka voivat tulla useista lähteistä ja vaativat hyvän virustentorjunnan.

Bottiverkkoja voidaan käyttää massavarastamaan dataa, louhimaan kryptovaluuttoja hakkereille, tai tässä tapauksessa niitä voidaan käyttää kohdepalvelimien ylikuormitukseen täyttämällä ne intensiivisellä liikennemäärällä. Hyökkäys oli User Data Protocol -tulva (UDP-tulva), joka lähettää tonnia UDP-dataa palvelimelle ennen kuin se hyödyntää sitä sen käsittelyyrityksen aikana.

Uuden Dark Frost -bottiverkon, Akamai, löytäneet tutkijat huomauttavat, että vastuussa oleva uhkatekijä on ollut aktiivinen toukokuusta 2022 lähtien, kun taas heidän järjestelmänsä ilmoitti bottiverkosta helmikuussa.

Dark Frost näyttää olevan useiden muiden sitä edeltäneiden robottiverkkojen yhdistelmä. Tutkijat löysivät elementtejä useista haittaohjelmakannoista, mukaan lukien QBot, Mirai ja Gafgyt. He jopa julkaisivat palvelunsa DDoS-vuokrausryhmänä. Varastettu koodi, DDoS-hyökkäykset ja palkkasoturityö yhdistetään yhteen omituisen yksityiskohdan kanssa.

Hakkeri julkaisi suoria tallenteita hyökkäyksistään eri sosiaalisen median sivustoilla.

"Näyttelijän havaittiin kehuvan saavutuksistaan ​​sosiaalisessa mediassa, käyttävän botnet-verkkoa pienimuotoisiin verkkokiistoihin ja jopa jättäneen digitaalisia allekirjoituksia binääritiedostoonsa", Akamai sanoi.

Aikaleima:

Lisää aiheesta Turvaletket