Dark Frost Botnet Tarafından Yapılan DDoS Saldırıları Oyun Sektörünü Yıkıyor

Dark Frost Botnet Tarafından Yapılan DDoS Saldırıları Oyun Sektörünü Yıkıyor

Tyler Çapraz Tyler Çapraz
Yayınlandı: Mayıs 26, 2023
Dark Frost Botnet Tarafından Yapılan DDoS Saldırıları Oyun Sektörünü Yıkıyor

Yeni Dark Frost botnet aracılığıyla tüm oyun endüstrisinde dağıtılmış hizmet reddi saldırıları (DDoS) başlatıldı.

Bir DDoS saldırısı, esas olarak, tehdit aktörlerinin sunucularını çökertmek ve çökertmek amacıyla büyük miktarda trafik oluşturarak web sitelerini ve hizmetleri sabote etmeye çalıştıkları zamandır. Bu da hedefledikleri ağlarda güvenlik açıkları oluşturabilir. Bu, hizmetleri, web sitelerini, ürünleri veya çevrimiçi oyunları saldırı sırasında tamamen çalışamaz hale getirir.

Bot ağları, ana bilgisayarların iradesine karşı - çoğu zaman onların bilgisi olmadan - çeşitli etkinlikler gerçekleştirmek için dünyanın her yerinde güvenliği ihlal edilmiş cihazlardan yararlanır. Bunlar, çeşitli kaynaklardan gelebilen ve yenilmesi için iyi bir antivirüs gerektiren bir tür kötü amaçlı yazılımdır.

Bot ağları toplu halde veri çalmak, bilgisayar korsanı için kripto para madenciliği yapmak veya bu durumda hedef sunucularını yoğun miktarda trafikle doldurarak bunaltmak için kullanılabilir. Saldırı, bir sunucuya tonlarca UDP verisini işleme girişimi sırasında istismar etmeden önce gönderen bir Kullanıcı Veri Protokolü akışıydı (UDP akışı).

Yeni Dark Frost botnet'i Akamai'yi keşfeden araştırmacılar, sorumlu tehdit aktörünün Mayıs 2022'den beri aktif olduğuna, botnet'in ise Şubat ayında sistemleri tarafından işaretlendiğine dikkat çekiyor.

Dark Frost, kendisinden önce gelen diğer birkaç botnet'in bir karışımı gibi görünüyor. Araştırmacılar, QBot, Mirai ve Gafgyt dahil olmak üzere çeşitli kötü amaçlı yazılım türlerinin öğelerini buldu. Hatta hizmetlerini kiralık bir DDoS grubu olarak yayınladılar. Çalınan kod, DDoS saldırıları ve paralı asker çalışması, merak uyandıran bir ayrıntıyla eşleştirilir.

Bilgisayar korsanı, saldırılarının canlı kayıtlarını çeşitli sosyal medya web sitelerinde yayınlıyordu.

Akamai, "Aktörün sosyal medyadaki başarılarıyla övündüğü, küçük çevrimiçi anlaşmazlıklar için botnet kullandığı ve hatta ikili dosyalarına dijital imzalar bıraktığı gözlemlendi" dedi.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri