Спустя несколько месяцев затишья DDoS-хакеры снова активизировались и начали крушить сайты. Недавно злоумышленники совершили ряд атак с помощью нового метода перегрузки серверов жертв фальшивым трафиком. Чтобы сделать нападения более мощными, хакеры начали использовать серверы, которые помогают ускорить работу сайтов – CDN серверы распределенного кеширования в оперативной памяти.
Самую крупную атаку такого рода 28 февраля отразил Github - веб-сервис для хостинга IT-проектов и их совместной разработки. Мощность атаки достигла отметки 1,35 Тб данных в секунду, а при последних нападениях злоумышленники стали добавлять в массив атакующего трафика требования выкупа.
Подобные требования не новость, но раньше вымогатели использовали только рассылку по электронной почте, требования во входящем трафике – это очередной неприятный сюрприз. По факту, атака включает в себя фишинг, элементы DDoS-атаки и вымогательство.
Специалисты по безопасности компании Akamai, которая оказала помощь в отражении атаки Github, рассказали Fortune, что хакеры требовали выкуп в Monero (XMR). Выглядело это подобным образом: «Заплати_50_XMR_на адрес» и адрес цифрового кошелька.
Как комментирует ситуацию Лиза Бигл, старший менеджер службы безопасности Akamai – с такой атакой команда столкнулась впервые.
Специалисты Akamai не знают, перевел ли кто-нибудь из пострадавших валюту на счет вымогателей или нет. Так как выкуп требуют в Monero, проследить за транзакциями тяжелее. Причем даже самим хакерам сложнее понять, кто именно из жертв им заплатил.
Выплачивать требуемый выкуп - не лучшая идея, так как это не гарантирует появления новых любителей легкой наживы и совершенно не гарантирует того, что злоумышленники, получив свое, прекратят атаки.
Эксперты Akamai дают неутешительные прогнозы и утверждают, что атаки не прекратятся.
По материалам http://fortune.com
Читайте также
Атака, известная как уязвимость нулевого дня, поразила маршрутизаторы в Бразилии
Мошенники осуществили сложную атаку скрытого майнинга, заразив сотни тысяч маршрутизаторов MikroTik по всей Бразилии. Целью атаки является создание массивной бот-платформы по добыче XMR.
Хороший, плохой и злой баг Bitcoin
Более года все версии Bitcoin Core содержали одну из самых ужасных ошибок в истории Bitcoin. В этой статье мы раскроем хорошие, плохие и злые (отсылка к фильму 1966 года "The Good, the Bad and the Ugly" - прим. переводчика) подробности об одной из самых неприятных ошибок Bitcoin Core на сегодняшний день.
