DarkFrost унищожава гейминг индустрията

Наблюдава се нов ботнет, наречен Dark Frost, който извършва разпределени атаки за отказ на услуга (DDoS) срещу игралната индустрия.

„Ботнетът Dark Frost, създаден по модела на Gafgyt, QBot, Mirai и други щамове на зловреден софтуер, се е разраснал и обхваща стотици компрометирани устройства“, казва изследователят по сигурността на Akamai Алън Уест в нов технически анализ, споделен с The Hacker News.

Целите включват компании за игри, доставчици на хостинг сървъри за игри, онлайн стриймъри и дори отделни членове на геймърската общност, с които заплахата е взаимодействала директно.

Към февруари 2023 г. ботнетът се състои от 414 машини, работещи с различни архитектури с набор от инструкции, като ARMv4, x86, MIPSEL, MIPS и ARM7.

Ботнетите обикновено се състоят от огромна мрежа от компрометирани устройства по целия свят. Операторите са склонни да използват поробените хостове за добив на криптовалута, кражба на чувствителни данни или да използват колективната интернет честотна лента от тези ботове, за да сринат други уебсайтове и интернет сървъри, като наводнят мишените с ненужен трафик.

Dark Frost представлява най-новата итерация на ботнет, който изглежда е бил съшит заедно чрез кражба на изходен код от различни щамове на зловреден ботнет софтуер като Mirai, Gafgyt и QBot.

Компанията Akamai, която е направила обратен инженеринг на ботнета, след като го е регистрирала на 28 февруари 2023 г., е определила потенциала му за атака на приблизително 629,28 Gbps чрез UDP flood атака. Смята се, че извършителят е активен поне от май 2022 г.

„Това, което прави този конкретен случай интересен, е, че хакерът, който стои зад тези атаки, е публикувал записи на живо на своите атаки, за да ги видят всички“, заяви компанията за уеб инфраструктура.

„Той е бил забелязан да се хвали с постиженията си в социалните медии, да използва ботнета за дребни онлайн спорове и дори да оставя цифрови подписи върху двоичния си файл.“

Освен това противникът е създал канал в Discord за улесняване на атаките в замяна на пари, което показва финансовите му мотиви и плановете му да го конкретизира като услуга за DDoS под наем.

Dark Frost представлява съвременен пример за това колко лесно е за начинаещи киберпрестъпници с елементарни умения за кодиране да започнат да действат, използвайки вече наличен зловреден софтуер, за да нанесат значителни щети на предприятията.

„Обхватът, който тези заплахи могат да имат, е зашеметяващ въпреки липсата на новости в техниките им“, казва Уест. „Макар и да не е най-напредналият или умопомрачителен противник, ботнетът Dark Frost все пак е успял да натрупа стотици компрометирани устройства, които да изпълняват поръчките му.“

 

Източник: The Hacker News

Подобни публикации

4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
Бъдете социални
Още по темата
03/10/2023

Новият ASMCrypt Malware Loa...

Киберпрестъпници продават нов софтуер за криптиране...
02/10/2023

Motel One призна нарушение ...

Групата Motel One обяви, че е...
02/10/2023

Иронично: Cloudflare срещу ...

Защитната стена на Cloudflare и предотвратяването...
Последно добавени
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
04/10/2023

Над 3 дузини зловредни паке...

Според констатации на Fortinet FortiGuard Labs...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!