Weboldalak

Botnetekkel bárhol, DDoS támadások olcsóbbak

Anonim

Cyber-crime a biztonsági kutatók szerint az elmúlt hónapokban csökkent a bűncselekmények - például elosztott szolgáltatásmegtagadási szolgáltatás vagy DDoS - támadások költsége. Az OK? Piaci gazdaságtan. "Az ilyen piacon való belépés akadályai olyan alacsonyak, hogy az emberek alapvetően elárasztják a piacot" - mondta Jose Nazario, az Arbor Networks biztonsági kutatója. "Az ön megkülönböztetésének módja az ár."

A bűnözők jobban szaladtak a gyanútlan számítógépekbe, és összekapcsolják őket úgynevezett botnet hálózatokkal, amelyeket központilag ellenőrizhetnek. A botneteket spamküldésre, lopás jelszavakra és néha DDoS támadások indítására használják, amelyek az áldozatok szervereit sújtják a nem kívánt információkkal. Ezeket a hálózatokat gyakran egyfajta bűnügyi szoftverként kínálják fel harmadik felek számára, akiket rendszerint online vitafórumokban vesznek fel.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépéről]

A DDoS támadásokat a kritikusok cenzúrázására, a riválisok felszámolására, az online versenytársak törlésére és a legitim vállalkozásokból való pénzbüntetésre használták fel. Az idei év elején egy nagy nyilvánosságra hozott DDoS támadás célzott amerikai és dél-koreai szervereket, és számos internetes weboldalt kiütötte.

A botnet-szolgáltatóknak, mint a többi vállalkozásnak, csökkenteniük kell költségeiket a nehéz gazdasági időkben? A biztonsági kutatók nem tudják, hogy ez tényező-e, de azt mondják, hogy a fertőzött gépek szállítása egyre nő. A Symantec internetes érzékelői 2008-ban átlagosan 75.158 aktív bot-fertőzött számítógépet számoltak, ami 31 százalékos ugrás az előző évhez képest.

A DDoS-támadások napi több száz vagy akár több ezer dollárba kerülhetnek, de néhány évvel ezelőtt az elmúlt hónapokban a kutatók azt látták, hogy alagsori árakon mennek el.

Nazario látta a 100 dolláros napi értékben kínált DDoS támadásokat, de a SecureWorks Security Researcher Kevin Stevens szerint az árak 30 dollárról 50 dollárra csökkentek néhány orosz fórum.

És a DDoS támadások nem az egyetlen dolog olcsóbbak. Stevens szerint az ellopott hitelkártyaszámok és más személyazonossági adatok költsége is csökkent. "Az árak csaknem mindenre esnek" - mondja.

Míg 100 dollár naponta akár 100 MB / másodpercenként akár 400 MB / másodperces támadást is fedezhet, az eladótól függően valamivel gyengébb is lehet. "Rengeteg szar van ott, ahol nem igazán tudod, mit kapsz" - mondta Zulfikar Ramzan, a Symantec Security Response technikai igazgatója. "Bár alacsonyabb árakat látunk, ez nem jelenti azt, hogy ugyanolyan minőségű termékeket fogsz kapni."

Általánosságban elmondható, hogy a botnet-számítógépekhez való hozzáférés árai drámai mértékben csökkentek 2007 óta. De általános és gyakran megbízhatatlan szolgáltatások beáramlásával a csúcsminőségű játékosok többet tudnak felszámolni, mondta Ramzan.