התקפות DDoS שנעשו על ידי Dark Frost Botnet זורעות הרס בתעשיית המשחקים

התקפות DDoS שנעשו על ידי Dark Frost Botnet זורעות הרס בתעשיית המשחקים

טיילר קרוס טיילר קרוס
פורסם ב: מאי 26, 2023
התקפות DDoS שנעשו על ידי Dark Frost Botnet זורעות הרס בתעשיית המשחקים

התקפות מניעת שירות מבוזרות (DDoS) הושקו בכל תעשיית המשחקים באמצעות הבוטנט החדש Dark Frost.

מתקפת DDoS היא בעצם כאשר שחקני איומים מנסים לחבל באתרים ובשירותים על ידי יצירת כמויות עצומות של תעבורה בניסיון להציף את השרתים שלהם ולקרוס אותם. זה יכול גם ליצור נקודות תורפה ברשתות שאליהן הם מכוונים. זה הופך את השירותים, האתרים, המוצרים או המשחקים המקוונים ללא מסוגלים לתפקד לחלוטין במהלך ההתקפה.

רשתות בוט מנצלות מכשירים שנפגעו ברחבי העולם כדי לבצע פעילויות שונות נגד רצון המארחים - לעיתים ללא ידיעתם. הם סוג של תוכנות זדוניות שיכולות להגיע ממגוון מקורות ודורשות אנטי וירוס טוב כדי לנצח.

ניתן להשתמש ב-botnets כדי לגנוב נתונים בהמוניהם, לכרות מטבעות קריפטוגרפיים עבור ההאקר, או במקרה זה, לשמש כדי להציף את שרתי היעד שלהם על ידי הצפתם בכמויות אינטנסיביות של תעבורה. המתקפה הייתה הצפה של User Data Protocol (UDP flood), אשר שולחת טונות של נתוני UDP לשרת לפני ניצולם במהלך הניסיון שלו לעבד אותם.

החוקרים שגילו את הבוטנט החדש של Dark Frost, Akamai, מציינים ששחקן האיום האחראי פעיל מאז מאי 2022, בעוד שהבוטנט סומן על ידי המערכות שלהם בפברואר.

נראה ש-Dark Frost הוא שילוב של מספר בוטנטים אחרים שהגיעו לפניו. חוקרים מצאו אלמנטים של זני תוכנות זדוניות שונות, כולל QBot, Mirai ו-Gafgyt. הם אפילו פרסמו את השירותים שלהם כקבוצת DDoS להשכרה. הקוד הגנוב, התקפות DDoS ועבודת שכיר חרב משולבים עם פרט אחד מוזר.

ההאקר פרסם הקלטות חיות של התקפותיו באתרי מדיה חברתית שונים.

"השחקן נצפה מתפאר בהישגיו במדיה החברתית, משתמש ב-botnet למחלוקות מקוונות קטנות, ואפילו משאיר חתימות דיגיטליות בקובץ הבינארי שלו", אמר אקמאי.

בול זמן:

עוד מ בלשי בטיחות