Car-tech

Serangan penafian perkhidmatan jalur lebar yang tinggi lebih umum, firma keselamatan berkata

Penyelesaian jalur lebar, internet kelajuan tinggi

Penyelesaian jalur lebar, internet kelajuan tinggi

Isi kandungan:

Anonim

Serangan denaran-of-service (DDoS) yang disebarkan dengan bandwidth purata Lebih daripada 20Gbps telah menjadi perkara biasa tahun ini, menurut penyelidik dari vendor mitigasi DDoS Prolexic.

Ini penting kerana sangat sedikit syarikat atau organisasi mempunyai infrastruktur jaringan yang diperlukan untuk menangani serangan tersebut. Mungkin terdapat beberapa syarikat yang mempunyai laman web popular seperti Google atau Facebook yang dapat mengendalikan banjir bandwidth tinggi ini, tetapi kebanyakan syarikat tidak, menurut Stuart Scholly, presiden Prolexic.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Rancangan Prolexic untuk menaikkan kapasiti pelepasan DDoS berasaskan awan tersendiri infrastruktur untuk dapat bertahan dengan peningkatan jumlah serangan bandwidth tinggi, katanya.

Syarikat mengeluarkan laporan serangan global DDoS untuk suku ketiga 2012 pada hari Rabu. Menurut laporan, terdapat peningkatan sebanyak 88 peratus dalam jumlah keseluruhan serangan berbanding tempoh yang sama tahun lepas. Walau bagaimanapun, berbanding dengan suku kedua tahun 2012, bilangan serangan sebenarnya menurun sebanyak 14 peratus.

Purata bandwidth serangan semasa suku tahun ketiga 2012 ialah 4.9Gbps, yang merupakan peningkatan sebanyak 230 peratus berbanding tahun sebelumnya, dan

Tiga negara teratas dari mana serangan DDoS berasal adalah China dengan 35 persen serangan, Amerika Syarikat dengan 28 persen dan India dengan 8 peratus.

Dalam kes serangan DDoS jalur lebar yang tinggi, perubahan taktik serangan telah diperhatikan, kata Scholly. Daripada menggunakan botnet komputer kompromi, serangan tersebut dilancarkan dari pelayan bot yang dikompromi. Penyerang mendapatkan akses kepada pelayan tersebut dengan mengeksploitasi kelemahan dalam aplikasi Web yang ketinggalan zaman dan memasang toolkit DDoS yang berasaskan PHP.

Toolkit yang dijual

Satu toolkit yang baru-baru ini digunakan untuk melancarkan serangan bandwidth tinggi terhadap pelbagai institusi kewangan di United Syarikat-syarikat, serta syarikat-syarikat dari sektor industri lain, dikenali sebagai "itsoknoproblembro."

Tidak jelas jika toolkit ini dijual di pasaran bawah tanah, tetapi bukti menunjukkan bahawa ia sentiasa diperbaiki dan digunakan oleh pelbagai kumpulan penyerang, Scholly berkata. Penyerang tidak memerlukan akses pentadbiran (root) ke pelayan yang dikompromi untuk memasang toolkit dan melancarkan serangan dengannya, kata Scholly.

"Itsoknoproblembro" membolehkan penyerang bertindak balas dengan cepat terhadap sebarang pertahanan yang mungkin mereka hadapi dan mengubah suai serangan mereka strategi. Itu kerana mereka boleh menghantar arahan kepada pelayan yang dijangkiti dengan toolkit itu hampir serta-merta, manakala dalam botnet tradisional mereka perlu menunggu pelanggan bot untuk mengambil arahan baru dari arahan dan kawalan pelayan secara berkala.

Usaha membersihkan untuk jangkitan dengan "itsoknoproblembro" adalah sukar kerana aplikasi ketinggalan zaman dan pentadbir pelayan yang tidak berpengalaman, kata Prolexic dalam laporannya. Syarikat itu merancang untuk melepaskan nasihat awam yang akan mengandungi tandatangan cap jari untuk variasi serangan DDoS yang disokong oleh toolkit "itsoknoproblembro" yang akan membantu orang lain mengesan dan mengurangkan serangan tersebut.

Artikel yang menarik