Web siteleri

Her Yerde Botnet'lerle DDoS Saldırıları Daha Ucuz Oldu

i bought a DDoS attack on the DARK WEB (don't do this)

i bought a DDoS attack on the DARK WEB (don't do this)
Anonim

Siber suç Eskiden olduğu gibi ödeme yapmıyor.

Güvenlik araştırmacıları, son aylarda dağıtılan hizmet reddi ya da DDoS gibi suç hizmetlerinin maliyetinin düştüğünü söylüyor. Sebep? Piyasa ekonomisi. Arbor Networks'ün güvenlik araştırmacısı Jose Nazario, “Bu pazardaki giriş engelleri o kadar düşük ki, insanlar temelde pazara su basıyor” dedi. “Kendini farklılaştırmanın yolu bedeldir.”

Suçlular, kuşkulanmayan bilgisayarlara saldırmak ve onları merkezi olarak kontrol edilebilecek sözde botnet ağlarına birleştirmek için daha iyi hale gelmişler. Botnet'ler spam göndermek, parolalarını çalmak ve bazen de kurbanların istenmeyen bilgileri olan sunuculara sızan DDoS saldırılarını başlatmak için kullanılır. Çoğunlukla bu ağlar, genellikle çevrimiçi tartışma forumlarında işe alınan üçüncü taraflara bir tür cezai yazılım olarak dağıtılır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

DDoS saldırıları eleştirmenleri sansürlemek, rakipleri aşağı çekmek, çevrimiçi rakipleri yok etmek ve hatta yasal işlerden para çekmek için kullanıldı. Bu yılın başlarında, yüksek oranda yayınlanmış bir DDoS saldırısı, ABD ve Güney Kore sunucularını hedef alarak, bir dizi Web sitesini çevrim dışı bıraktı.

Botnet operatörleri bu sorunlu ekonomik zamanlarda diğer işletmeler gibi maliyetleri düşürmek zorunda mı? Güvenlik araştırmacıları bunun bir faktör olup olmadığını bilmezler, ancak virüslü makinelerin tedarikinin büyüdüğünü söylerler. 2008 yılında, Symantec'in internet sensörleri günde ortalama 75.158 aktif botla bulaşan bilgisayar, bir önceki yıla göre yüzde 31 artış gösterdi.

DDoS saldırıları birkaç yıl önce günde yüzlerce hatta binlerce dolara mal olabilir, fakat son aylarda araştırmacılar onları pazarlıklı fiyatlarla karşıladıklarını gördüler.

Nazario, günlük 100 ABD doları aralığındaki DDoS saldırılarını gördü, ancak SecureWorks Güvenlik Araştırmacısı Kevin Stevens'a göre fiyatlar 30 dolardan 50 dolara düştü. Bazı Rus forumları.

Ve DDoS saldırıları daha ucuza giden tek şey değil. Stevens, çalıntı kredi kartı numaralarının ve diğer kimlik bilgilerinin de düştüğünü söylüyor. "Fiyatlar neredeyse her şeyden düşüyor" dedi.

Günde 100 $ bir bahçe çeşitliliği 100MB / saniye 400MB / saniye saldırı kapsayabilir iken, aynı zamanda satıcıya bağlı olarak, daha zayıf bir şey elde edebilir. Symantec Güvenlik Tepkisi'yle teknik direktör olan Zülfikar Ramzan, “Ne aldığınızı gerçekten bilmediğiniz bir sürü şey var” dedi. “Bazı düşük fiyatları görmemize rağmen, aynı kalitede mal alacağınız anlamına gelmiyor.”

Genel olarak, botnet bilgisayarlarına erişim fiyatlarının 2007'den bu yana önemli ölçüde düştüğünü söyledi. Ancak, jenerik ve çoğu zaman güvenilmez hizmetlerin akışıyla, yüksek uçtaki oyuncular artık daha fazla ücret alabiliyorlar, dedi Ramzan.