低技能水平黑客也会造成重大损害,阿卡迈曝光针对游戏行业的新僵尸网络

VSole2023-05-31 09:39:15

知名网络安全公司Akamai的安全情报响应团队(SIRT)最近发现了一个新的僵尸网络,名为“Dark Frost Botnet”。该僵尸网络主要针对的是游戏行业的各个分支,会对游戏公司、游戏服务器托管服务提供商、在线流媒体,甚至是游戏社区的其他成员发起DDoS 攻击。

像是对热门游戏AmongUs服务器的攻击,攻击者甚至在社交媒体上发布了完整的攻击视频。

该攻击者活跃已经有一段时间了,更早些的攻击可以追溯到2022年,当时的受害者有Rogue Company和Plutonium。 

僵尸网络对于黑客来说有许多种用途,例如挖掘加密货币以及分发垃圾邮件。随着僵尸网络雇佣服务的兴起,现在,对于任何人来说,只要付费便都能够相当简便有效地发起攻击。并且,不仅是租用,建立属于自己的僵尸网络的门槛也在不断降低。

一般我们会倾向于认为僵尸网络运营商背后是成熟老练的网络犯罪分子,但通过利用以往成功的恶意软件株的源代码,以及越来越可靠的AI代码生成,即使是不太入门的黑客也能够生成自己的恶意软件。如今只要有足够的决心和一些基本的编码知识,几乎任何有想法的人都可以实施网络犯罪。

Dark Frost僵尸网络便是如此。根据分析,这个僵尸网络是使用来自几个流行的恶意软件家族(Mirai、Gafgyt和Qbot)的被盗代码创建的,原创性水平很低,却能够对游戏行业进行相当成功的攻击。

这也是Akamai撰写该篇研究报告的主要动机——利用这个特定的僵尸网络作为案例进行研究,以使大众意识到,即使是技能水平较低的攻击者也会造成重大损害。媒体的注意力通常集中在规模最大行为最恶劣的几个组织上,但有一个不可忽视的事实是,攻击者领域的很大一部分是由相对不成熟的参与者组成的。

Akamai研究报告原文链接:https://www.akamai.com/blog/security-research/dark-frost-botnet-unexpected-author-profile

黑客僵尸网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近海康威视又一次因自身的漏洞被黑客利用而遭受攻击。
DDOS攻击的治理和缓解
2021-09-27 08:24:52
很推荐阅读,并针对本书中的DDOS攻击的治理和缓解做了总结。作为网络犯罪的主要平台之一,黑客利用僵尸网络展开不同的攻击,可以导致大量机密或个人隐私泄密,也可以通过DDOS攻击使整个基础信息网路瘫痪。因此,对僵尸网络进行治理显得十分迫切而重要。
俄罗斯精英黑客使用一种以前未见的新僵尸网络恶意程序感染 WatchGuard 制造的网络设备窃取机密。被称为 Cyclops Blink 的恶意程序感染了百分之一的 WatchGuard 网络防火墙。Cyclops Blink 存在了大约三年时间,用于取代 2018 年发现的 VPNFilter 恶意程序。VPNFilter 被认为来自 APT 28 (aka Fancy Bear),在全世界感染
物联网僵尸网络:Pink
2021-10-21 13:13:08
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建一个超大规模的僵尸网络
10月11日,乌克兰执法部门披露,他们逮捕了一名负责创建和管理庞大的僵尸网络黑客。该僵尸网络由10万台被感染设备组成,用于为付费客户开展DDoS攻击和垃圾邮件攻击。
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建起了一个超大规模的僵尸网络。根据所涉运营商和设备厂商的初步评估,被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史
这是历史上已公开领域内的规模最大的物联网僵尸网络
“从一开始,德国电信就与执法机构合作,”BKA说。BKA参与了调查,因为对德国电信的攻击被认为是对该国国家通信基础设施的威胁。来自科隆市的德国警方确认了嫌疑人的身份,并发布了国际逮捕令。BKA表示,警方将把这名29岁的男子引渡到德国,以面临计算机破坏的指控。如果罪名成立,他可能会被判10年以下有期徒刑。该部门表示,将根据正在进行的调查发布更多信息。
新发现的Zerobot僵尸网络继续发展,越来越多地针对连接设备。
研究人员曾于去年11月首次发现Zerobot。Microsoft 将此活动跟踪为 DEV-1061。一旦满足定义的标准,DEV 组就会转换为指定的参与者。据微软称,这种恶意软件主要通过未打补丁和保护不当的物联网设备传播,如防火墙、路由器和摄像头。微软表示,购买Zerobot恶意软件的黑客可以根据目标修改攻击。
VSole
网络安全专家