Наблюдава се нов ботнет, наречен Dark Frost, който извършва разпределени атаки за отказ на услуга (DDoS) срещу игралната индустрия.
„Ботнетът Dark Frost, създаден по модела на Gafgyt, QBot, Mirai и други щамове на зловреден софтуер, се е разраснал и обхваща стотици компрометирани устройства“, казва изследователят по сигурността на Akamai Алън Уест в нов технически анализ, споделен с The Hacker News.
Целите включват компании за игри, доставчици на хостинг сървъри за игри, онлайн стриймъри и дори отделни членове на геймърската общност, с които заплахата е взаимодействала директно.
Към февруари 2023 г. ботнетът се състои от 414 машини, работещи с различни архитектури с набор от инструкции, като ARMv4, x86, MIPSEL, MIPS и ARM7.
Ботнетите обикновено се състоят от огромна мрежа от компрометирани устройства по целия свят. Операторите са склонни да използват поробените хостове за добив на криптовалута, кражба на чувствителни данни или да използват колективната интернет честотна лента от тези ботове, за да сринат други уебсайтове и интернет сървъри, като наводнят мишените с ненужен трафик.
Dark Frost представлява най-новата итерация на ботнет, който изглежда е бил съшит заедно чрез кражба на изходен код от различни щамове на зловреден ботнет софтуер като Mirai, Gafgyt и QBot.
Компанията Akamai, която е направила обратен инженеринг на ботнета, след като го е регистрирала на 28 февруари 2023 г., е определила потенциала му за атака на приблизително 629,28 Gbps чрез UDP flood атака. Смята се, че извършителят е активен поне от май 2022 г.
„Това, което прави този конкретен случай интересен, е, че хакерът, който стои зад тези атаки, е публикувал записи на живо на своите атаки, за да ги видят всички“, заяви компанията за уеб инфраструктура.
„Той е бил забелязан да се хвали с постиженията си в социалните медии, да използва ботнета за дребни онлайн спорове и дори да оставя цифрови подписи върху двоичния си файл.“
Освен това противникът е създал канал в Discord за улесняване на атаките в замяна на пари, което показва финансовите му мотиви и плановете му да го конкретизира като услуга за DDoS под наем.
Dark Frost представлява съвременен пример за това колко лесно е за начинаещи киберпрестъпници с елементарни умения за кодиране да започнат да действат, използвайки вече наличен зловреден софтуер, за да нанесат значителни щети на предприятията.
„Обхватът, който тези заплахи могат да имат, е зашеметяващ въпреки липсата на новости в техниките им“, казва Уест. „Макар и да не е най-напредналият или умопомрачителен противник, ботнетът Dark Frost все пак е успял да натрупа стотици компрометирани устройства, които да изпълняват поръчките му.“
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.