การโจมตี DDoS ที่เกิดจาก Dark Frost Botnet สร้างความหายนะให้กับอุตสาหกรรมเกม

การโจมตี DDoS ที่เกิดจาก Dark Frost Botnet สร้างความหายนะให้กับอุตสาหกรรมเกม

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: May 26, 2023
การโจมตี DDoS ที่เกิดจาก Dark Frost Botnet สร้างความหายนะให้กับอุตสาหกรรมเกม

การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) ถูกเปิดตัวทั่วทั้งอุตสาหกรรมเกมผ่านบอตเน็ต Dark Frost ใหม่

การโจมตี DDoS เป็นหลักเมื่อผู้คุกคามพยายามก่อวินาศกรรมเว็บไซต์และบริการด้วยการสร้างทราฟฟิกจำนวนมากเพื่อพยายามครอบงำเซิร์ฟเวอร์และทำให้เซิร์ฟเวอร์ล่ม นอกจากนี้ยังสามารถสร้างช่องโหว่ในเครือข่ายที่พวกเขากำหนดเป้าหมายได้อีกด้วย สิ่งนี้ทำให้บริการ เว็บไซต์ ผลิตภัณฑ์ หรือเกมออนไลน์ไม่สามารถทำงานได้อย่างสมบูรณ์ในระหว่างการโจมตี

บอตเน็ตใช้ประโยชน์จากอุปกรณ์ที่ถูกบุกรุกทั่วโลกเพื่อทำกิจกรรมต่างๆ กับโฮสต์ ซึ่งบ่อยครั้งที่พวกเขาไม่รู้ เป็นมัลแวร์รูปแบบหนึ่งที่สามารถมาจากแหล่งที่มาที่หลากหลายและต้องการโปรแกรมป้องกันไวรัสที่ดีในการเอาชนะ

บอตเน็ตสามารถใช้เพื่อขโมยข้อมูลจำนวนมาก ขุดคริปโตเคอเรนซีสำหรับแฮ็กเกอร์ หรือในกรณีนี้ ใช้เพื่อครอบงำเซิร์ฟเวอร์เป้าหมายด้วยการทำให้ปริมาณการรับส่งข้อมูลท่วมท้น การโจมตีคือ User Data Protocol Flood (UDP Flood) ซึ่งส่งข้อมูล UDP จำนวนมากไปยังเซิร์ฟเวอร์ก่อนที่จะใช้ประโยชน์จากข้อมูลนั้นในระหว่างพยายามประมวลผล

นักวิจัยผู้ค้นพบบ็อตเน็ต Dark Frost ใหม่ Akamai ชี้ให้เห็นว่าผู้ก่อภัยคุกคามที่รับผิดชอบนั้นเปิดใช้งานตั้งแต่เดือนพฤษภาคม 2022 ในขณะที่บ็อตเน็ตถูกตั้งค่าสถานะโดยระบบของพวกเขาในเดือนกุมภาพันธ์

Dark Frost ดูเหมือนจะเป็นการผสมผสานระหว่างบ็อตเน็ตอื่น ๆ ที่มีอยู่ก่อนหน้านี้ นักวิจัยพบองค์ประกอบของมัลแวร์หลายสายพันธุ์ รวมถึง QBot, Mirai และ Gafgyt พวกเขายังโพสต์บริการของพวกเขาในฐานะกลุ่มจ้าง DDoS รหัสที่ถูกขโมย การโจมตี DDoS และงานของทหารรับจ้างจับคู่กับรายละเอียดที่น่าสงสัยอย่างหนึ่ง

แฮ็กเกอร์กำลังเผยแพร่การบันทึกการโจมตีแบบสดบนเว็บไซต์โซเชียลมีเดียต่างๆ

“นักแสดงถูกสังเกตว่าโอ้อวดเกี่ยวกับความสำเร็จของพวกเขาบนโซเชียลมีเดีย ใช้บอตเน็ตสำหรับข้อพิพาทออนไลน์เล็กๆ น้อยๆ และแม้แต่ทิ้งลายเซ็นดิจิทัลไว้ในไฟล์ไบนารี่ของพวกเขา” Akamai กล่าว

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย