Các cuộc tấn công DDoS được thực hiện bởi Dark Frost Botnet tàn phá ngành công nghiệp game

Các cuộc tấn công DDoS được thực hiện bởi Dark Frost Botnet tàn phá ngành công nghiệp game

Tyler Cross Tyler Cross
Được đăng trên: 26 Tháng Năm, 2023
Các cuộc tấn công DDoS được thực hiện bởi Dark Frost Botnet tàn phá ngành công nghiệp game

Các cuộc tấn công từ chối dịch vụ phân tán (DDoS) đã được tung ra trên toàn bộ ngành công nghiệp trò chơi thông qua mạng botnet Dark Frost mới.

Một cuộc tấn công DDoS về cơ bản là khi các tác nhân đe dọa cố gắng phá hoại các trang web và dịch vụ bằng cách tạo ra một lượng lớn lưu lượng truy cập nhằm cố gắng áp đảo máy chủ của họ và làm sập chúng. Điều này cũng có thể tạo ra các lỗ hổng trong các mạng mà chúng nhắm mục tiêu. Điều này làm cho các dịch vụ, trang web, sản phẩm hoặc trò chơi trực tuyến hoàn toàn không thể hoạt động trong cuộc tấn công.

Botnet lợi dụng các thiết bị bị xâm nhập trên toàn thế giới để thực hiện các hoạt động khác nhau trái với ý muốn của máy chủ — đôi khi chúng không hề hay biết. Chúng là một dạng phần mềm độc hại có thể đến từ nhiều nguồn khác nhau và yêu cầu một phần mềm chống vi-rút tốt để đánh bại.

Botnet có thể được sử dụng để đánh cắp dữ liệu hàng loạt, khai thác tiền điện tử cho tin tặc hoặc trong trường hợp này, được sử dụng để áp đảo các máy chủ mục tiêu của chúng bằng cách làm chúng tràn ngập với lưu lượng truy cập lớn. Cuộc tấn công là một lũ giao thức dữ liệu người dùng (lũ UDP), gửi hàng tấn dữ liệu UDP đến một máy chủ trước khi khai thác nó trong nỗ lực xử lý nó.

Các nhà nghiên cứu đã phát hiện ra botnet Dark Frost mới, Akamai, chỉ ra rằng tác nhân đe dọa chịu trách nhiệm đã hoạt động từ tháng 2022 năm XNUMX, trong khi mạng botnet này đã bị hệ thống của họ gắn cờ vào tháng Hai.

Dark Frost dường như là sự kết hợp của một số botnet khác xuất hiện trước nó. Các nhà nghiên cứu đã tìm thấy các phần tử của nhiều dòng phần mềm độc hại khác nhau, bao gồm QBot, Mirai và Gafgyt. Họ thậm chí còn đăng các dịch vụ của mình dưới dạng một nhóm cho thuê DDoS. Mã bị đánh cắp, các cuộc tấn công DDoS và công việc của lính đánh thuê được kết hợp với một chi tiết gây tò mò.

Tin tặc đã xuất bản các bản ghi trực tiếp các cuộc tấn công của họ trên các trang web truyền thông xã hội khác nhau.

“Người ta quan sát thấy nam diễn viên khoe khoang về thành tích của họ trên mạng xã hội, sử dụng botnet cho các tranh chấp trực tuyến nhỏ nhặt và thậm chí để lại chữ ký số trên tệp nhị phân của họ,” Akamai nói.

Dấu thời gian:

Thêm từ Các thám tử an toàn