29 nov. 2016 | 12:15

Hackerii închiriază rețele botnet pentru cei interesați de atacuri DDoS

ACTUALITATE
Hackerii închiriază rețele botnet pentru cei interesați de atacuri DDoS

O echipă de hackeri oferă acces celor interesați la o rețea botnet imensă, ce va sta la dispoziția oricui vrea să lanseze un atac DDoS.

Rețeaua botnet este una de tip Mirai, acest malware fiind folosit pentru a prelua controlul dispozitivelor inteligente din Internetul Tuturor Lucrurilor. Mirai a stat la baza celor mai mari atacuri DDoS din istoria internetului.

Doi hackeri își fac reclamă la serviciile oferite: aceștia susțin că se află în posesia unui botnet Mirai cu 400.000 de dispozitive infectate. Cei doi hackeri sunt parte dintr-un grup de elită și au răspuns la unele întrebări lansate de bleepingcomputer.com, legate de serviciile oferite, fără să intre în detalii ce le-ar compromite identitatea.

Conform acestora, se poate închiria o cantitate variabilă de echipamente, în funcție de preferințele clientului. Exemplul dat de unul dintre hackeri arată că 50.000 de boți pot închiriați pentru două săptămâni, iar dacă sunt folosiți cu o durată a atacului de o oră și cu o pauză de 10 minute între atacuri, prețul este de 3-4.000 de dolari.

Prețurile pentru clienți nu scad în funcție de numărul de boți închiriați. Discont-urile se aplică totuși dacă aceștia aleg să facă pauze mai mari între două atacuri succesive. O astfel de tehnică este folosită pentru a evita umplerea și irosirea lățimii de bandă, dar și pentru a preveni deconectarea dispozitivelor pe parcursul unor atacuri succesive, de lungă durată.

Popoppret și BestBuy, așa cum sunt cunoscuți în comunitatea de hacking, ar fi operatorii acestui botnet Mirai. Cei doi au refuzat să efectueze atacuri de test, dar și să-și expună infrastructura. Măsurile de precauție ale acestora, dar și observațiile făcute de experții în domeniul securității, arată că cei doi ar deține cel mai mare botnet din lume.

Aceștia fac reclamă și unei noi funcții din botnet, care ar putea cauza probleme în viitor: noile atacuri pot să treacă peste o serie de metode de protecție anti-DDoS prin falsificarea IP-urilor dispozitivelor.