DDoS-aanvallen door Dark Frost-botnet richten grote schade aan in de game-industrie

DDoS-aanvallen door Dark Frost-botnet richten grote schade aan in de game-industrie

Tyler Kruis Tyler Kruis
Gepubliceerd op: 26 mei 2023
DDoS-aanvallen door Dark Frost-botnet richten grote schade aan in de game-industrie

Gedistribueerde denial-of-service-aanvallen (DDoS) werden gelanceerd in de hele game-industrie via het nieuwe Dark Frost-botnet.

Bij een DDoS-aanval proberen aanvallers websites en services te saboteren door enorme hoeveelheden verkeer te genereren in een poging hun servers te overbelasten en te laten crashen. Dit kan ook kwetsbaarheden creëren in de netwerken waarop ze zich richten. Hierdoor kunnen de services, websites, producten of online games tijdens de aanval volledig niet functioneren.

Botnets profiteren van gecompromitteerde apparaten over de hele wereld om verschillende activiteiten tegen de wil van de hosts uit te voeren, vaak zonder dat ze het weten. Het is een vorm van malware die uit verschillende bronnen kan komen en waarvoor een goede antivirus nodig is.

Botnets kunnen worden gebruikt om massaal gegevens te stelen, cryptocurrency te minen voor de hacker, of in dit geval om hun doelservers te overweldigen door ze te overspoelen met enorme hoeveelheden verkeer. De aanval was een User Data Protocol-overstroming (UDP-overstroming), die tonnen UDP-gegevens naar een server stuurt voordat deze wordt misbruikt tijdens zijn poging om deze te verwerken.

De onderzoekers die het nieuwe Dark Frost-botnet, Akamai, ontdekten, wijzen erop dat de verantwoordelijke bedreigingsactor actief is sinds mei 2022, terwijl het botnet in februari door hun systemen werd gemarkeerd.

Dark Frost lijkt een samensmelting te zijn van verschillende andere botnets die eraan voorafgingen. Onderzoekers vonden elementen van verschillende soorten malware, waaronder QBot, Mirai en Gafgyt. Ze hebben hun diensten zelfs gepost als een DDoS-verhuurgroep. De gestolen code, DDoS-aanvallen en huurlingenwerk gaan gepaard met een merkwaardig detail.

De hacker publiceerde live-opnamen van hun aanvallen op verschillende sociale media-websites.

"Er werd waargenomen dat de acteur opschepte over zijn prestaties op sociale media, het botnet gebruikte voor kleine online geschillen en zelfs digitale handtekeningen achterliet op hun binaire bestand", zei Akamai.

Tijdstempel:

Meer van Veiligheidsdetectives