Les attaques DDoS du botnet Dark Frost font des ravages dans l'industrie du jeu

Les attaques DDoS du botnet Dark Frost font des ravages dans l'industrie du jeu

Croix de Tyler Croix de Tyler
Publié le: 26 mai 2023
Les attaques DDoS du botnet Dark Frost font des ravages dans l'industrie du jeu

Des attaques par déni de service distribué (DDoS) ont été lancées dans l'ensemble de l'industrie du jeu via le nouveau botnet Dark Frost.

Une attaque DDoS se produit essentiellement lorsque des acteurs malveillants tentent de saboter des sites Web et des services en créant des quantités massives de trafic dans le but de submerger leurs serveurs et de les planter. Cela peut également créer des vulnérabilités dans les réseaux qu'ils ciblent. Cela rend les services, sites Web, produits ou jeux en ligne complètement incapables de fonctionner pendant l'attaque.

Les botnets profitent d'appareils compromis dans le monde entier pour effectuer diverses activités contre la volonté des hôtes, souvent à leur insu. Il s'agit d'une forme de malware qui peut provenir de diverses sources et nécessite un bon antivirus pour être battu.

Les botnets peuvent être utilisés pour voler des données en masse, extraire de la crypto-monnaie pour le pirate ou, dans ce cas, être utilisés pour submerger leurs serveurs cibles en les inondant d'un trafic intense. L'attaque était une inondation du protocole de données utilisateur (inondation UDP), qui envoie des tonnes de données UDP à un serveur avant de l'exploiter lors de sa tentative de traitement.

Les chercheurs qui ont découvert le nouveau botnet Dark Frost, Akamai, soulignent que l'acteur menaçant responsable est actif depuis mai 2022, alors que le botnet a été signalé par leurs systèmes en février.

Dark Frost semble être une fusion de plusieurs autres botnets qui l'ont précédé. Les chercheurs ont trouvé des éléments de diverses souches de logiciels malveillants, notamment QBot, Mirai et Gafgyt. Ils ont même affiché leurs services en tant que groupe de location DDoS. Le code volé, les attaques DDoS et le travail mercenaire sont associés à un détail curieux.

Le pirate publiait des enregistrements en direct de leurs attaques sur divers sites Web de médias sociaux.

"L'acteur a été observé en train de se vanter de ses réalisations sur les réseaux sociaux, d'utiliser le botnet pour de petits litiges en ligne et même de laisser des signatures numériques sur son fichier binaire", a déclaré Akamai.

Horodatage:

Plus de Détectives de sécurité