(相关资料图)
The Hacker News 网站披露,安全研究人员观察到名为 Dark Frost 的新僵尸网络正在对游戏行业发起毁灭性分布式拒绝服务(DDoS)攻击。
Akamai 安全研究员 Allen West 在与 The Hacker News 分享的一份分析报告中指出,Dark Frost 僵尸网络以 Gafgyt、QBot、Mirai 和其它恶意软件为模型 ,目前已经扩大到数百台受感染的设备,其目标主要包括游戏公司、游戏服务器托管提供商、在线流媒体,甚至是与威胁攻击者有直接互动的其它游戏社区成员。截至 2023 年 2 月,Dark Frost 僵尸网络包括 414 台运行各种指令集架构的机器,例如 ARMv4、x86、MIPSEL、MIPS 和 ARM7。
通常情况下,僵尸网络由世界各地大量受感染设备组成,背后的运营商倾向于利用被“奴役”的主机挖掘加密货币,窃取敏感数据,或利用这些“傀儡机器人”的集体互联网带宽向目标发送垃圾流量,以此摧毁其网站和互联网服务器。
Dark Frost 代表了僵尸网络的最新迭代,它似乎是通过从 Mirai、Gafgyt 和 QBot 等各种僵尸网络恶意软件株中窃取源代码而缝合在一起的。
2023 年 2 月 28 日,Akamai 标记 Dark Frost 僵尸网络后对其进行了逆向工程,通过 UDP 洪水攻击将其攻击潜力确定为约 629.28 Gbps, 据信 Dark Frost 威胁组织至少从 2022 年 5 月开始活跃。
Akamai 表示 Dark Frost 僵尸网络案件之所以有趣,是因为这些攻击背后的“运营商”公布了攻击的实时记录,供所有人查看,还有人观察到攻击者在社交媒体上吹嘘自己的“战绩”,利用僵尸网络进行琐碎的网络纠纷,甚至在他们的二进制文件上留下数字签名。
此外,攻击者还进一步建立了一个 Discord 频道,为某些潜在客户想要以金钱换取攻击服务提供了便利,这表明攻击者很可能具有财务动机,并计划将其充实为 DDoS 出租服务。
最后,韦斯特强调 Dark Frost 是一个很好的例子,说明具有基本编码技能的新手网络犯罪分子很容易利用现有的恶意软件,来对企业造成重大损害,尽管这些威胁者的技术缺乏新颖性,但他们的影响力着实惊人。以 Dark Frost 僵尸网络为例,虽然不是最先进或最令人费解的对手,但其仍设法积累了数百个受损设备来完成攻击任务。
文章来源:https://thehackernews.com/2023/05/dark-frost-botnet-launches-devastating.html
标签:
发展好银发经济,既能提高老年人生活和生命质量,也是促进经济发展、增
9月5日一大早,方山县马坊镇四皓村安全管理员孙金全就开始了一天的工作
00:539月6日,走失了12年的小董终于在陕西华阴老家和父母团聚。2011年
9月8日,中国政府网刊发了交通运输部对网民关于“敬老交通卡能否全国统
9月8日上午杭州第19届亚运会火炬传递在杭州西湖涌金公园广场启动火炬手
1、1:四人寝;2:卫生条件可以,比较干净;当然自己也得爱卫生,不管
9月8日长白山召开中报业绩说明会,2023上半年公司实现营收1 68亿元,同
北京时间9月8日,沙特媒体消息,在引入费利佩后,吉达联合将今夏花费月
9月4日至6日,2023中国国际化工展览会(ICIFChina)在上海举行,延长石
中国商务新闻网是商务部国际商报社主办,国家互联网信息办公室批准的国
2023年9月8日晶升股份(688478)发布公告称东吴证券(601555)、招商基金
刚满10天的婴儿患病紧急就医途中被困高速隧道危急时刻安康高速交警迅速
美媒LeBronFactory发文道:勒布朗即将开启他在湖人生涯的第六个赛季;
大河网讯近日,农业农村部农产品质量安全中心发布《2023年第二批全国名
中新网9月7日电综合报道,继英国3月宣布向乌克兰提供贫铀弹后,美国五
一、区分邻接权和著作权的关键特征有哪些著作权和著作邻接权的区别:1
今年以来,龙门县纪委监委念好“敲、护、强、树”四字诀,运用党内谈话
南方财经9月1日电,傲农生物在互动平台回复称,因近期原料价格上涨,公
1、诞生背景:SEDEX是一家总部设在英国伦敦的非赢利组织,世界上任何地
8月31日,有网友反映,洛阳市东方人民医院(河南科技大学第三附属医院
X 关闭
X 关闭