Atacurile DDoS făcute de Dark Frost Botnet fac ravagii în industria jocurilor

Atacurile DDoS făcute de Dark Frost Botnet fac ravagii în industria jocurilor

Tyler Cross Tyler Cross
Publicat în data de: 26 Mai, 2023
Atacurile DDoS făcute de Dark Frost Botnet fac ravagii în industria jocurilor

Atacurile distribuite de refuzare a serviciului (DDoS) au fost lansate în întreaga industrie a jocurilor de noroc prin noua rețea botnet Dark Frost.

Un atac DDoS este, în esență, atunci când actorii amenințărilor încearcă să saboteze site-uri web și servicii prin crearea unor cantități masive de trafic în încercarea de a-și copleși serverele și de a le bloca. Acest lucru poate crea și vulnerabilități în rețelele pe care le vizează. Acest lucru face ca serviciile, site-urile web, produsele sau jocurile online să nu poată funcționa complet în timpul atacului.

Rețelele bot profită de dispozitivele compromise din întreaga lume pentru a desfășura diverse activități împotriva voinței gazdelor - de multe ori fără știrea lor. Sunt o formă de malware care poate proveni dintr-o varietate de surse și necesită un antivirus bun pentru a le învinge.

Rețelele bot pot fi folosite pentru a fura date în masă, pentru a extrage criptomonede pentru hacker sau, în acest caz, pot fi folosite pentru a-și copleși serverele țintă, inundându-le cu cantități intense de trafic. Atacul a fost un User Data Protocol flood (UDP flood), care trimite tone de date UDP către un server înainte de a le exploata în timpul încercării de a le procesa.

Cercetătorii care au descoperit noua rețea botnet Dark Frost, Akamai, subliniază că actorul de amenințare responsabil este activ din mai 2022, în timp ce rețeaua botnet a fost semnalată de sistemele lor în februarie.

Dark Frost pare a fi o amalgamare a mai multor alte rețele bot care au apărut înaintea sa. Cercetătorii au descoperit elemente ale diferitelor tulpini de malware, inclusiv QBot, Mirai și Gafgyt. Și-au postat chiar și serviciile ca grup DDoS pentru închiriere. Codul furat, atacurile DDoS și munca mercenară sunt asociate cu un singur detalii curioase.

Hackerul publica înregistrări live ale atacurilor lor pe diverse site-uri de social media.

„Actorul a fost observat lăudându-se cu realizările lor pe rețelele sociale, utilizând rețeaua bot pentru dispute online mici și chiar lăsând semnături digitale în fișierul lor binar”, a spus Akamai.

Timestamp-ul:

Mai mult de la Detectivi de siguranță