Image
5.10.2015 0 Comments

V Ázii útočí linuxový botnet. Vykoná viac ako 20 útokov denne so silou vyše 150 Gb/s

Rozsiahla sieť infikovaných linuxových serverov dokáže vyradiť z činnosti webové stránky tým, že spustí ochromujúci útok Distributed Denial-of-service (DDoS) so silou viac ako 150 gigabitov za sekundu.

Sieť nazývaná XOR DDoS Botnet sa podľa firmy Akamai, ktorá ju aktuálne mapuje, môže denne zamerať na viac ako 20 webových stránok. Pritom viac ako 90 % cieľov botnetu XOR DDoS je z Ázie, ide prevažne o herný sektor a vzdelávacie inštitúcie.

Tvorca XOR zrejme pochádza z Číny, pretože väčšina riadiacich (C&C) serverov sa nachádza v Ázii, kde je aj prevažná časť infikovaných linuxových počítačov.

Na rozdiel od iných DDoS botnetov XOR DDoS botnet infikuje linuxové počítače cez tzv. embedded zariadenia, ako sú sieťové smerovače, a potom prinúti službu SSH získať prístup root k cieľovému počítaču. Ak ho útočník získa, využíva oprávnenia superpoužívateľa a spustí jednoduchý shell skript, ktorý stiahne a nainštaluje malvér. Neexistuje však dôkaz o tom, že by XOR DDoS infikoval počítače tým, že zneužije chybu v linuxovom systéme.

Bezpečnostný tím Akamai zaznamenal útoky DDoS s technikou DNS/SYN flood so šírkou pásma v rozmedzí od niekoľkých gigabitov za sekundu až takmer po 179 Gb/s. Takýto masívny útok dokáže vyradiť aj veľké siete nadnárodných podnikov. No najväčšie zaznamenané útoky DDoS dosiahli až 400 Gb/s.


Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Elektrické autá budú musieť pri nízkych rýchlostiach vydávať umelý zvuk, aby neohrozovali chodcov

29.11.2016 00:22

Podľa nového nariadenia vydaného americkým Národným úradom pre bezpečnosť cestnej premávky budú musieť byť elektrické a hybridné vozidlá hlučnejšie počas jazdy pri nízkej rýchlosti. Má sa tým zabrániť ...

Bezpečnosť

Aj slúchadlá vás môžu špehovať. Malvér z nich urobí mikrofón

28.11.2016 00:16

Opatrní používatelia počítačov prelepujú ich webovú kameru páskou. Iní sa obávajú sledovania pomocou mikrofónov, preto vypínajú či dokonca odstraňujú tieto audiokomponenty. No skupina izraelských výsk ...

Bezpečnosť

Generálmajor Jonathan Shaw: Kybernetickú bezpečnosť musí riešiť manažment, a nie IT oddelenie

25.11.2016 00:13

Pod názvom Judgment Day sa v Bratislave konal už 11. ročník konferencie zameranej na informačnú bezpečnosť. Na konferencii, ktorú pripravuje TEMPEST spolu so svojimi partnermi, sa každoročne stretáva ...

Žiadne komentáre

Vyhľadávanie

Kyocera - prve-zariadenia-formatu-a4-s-vykonom-a3

Najnovšie videá