利用DDOS攻击 网络安全公司大赚其钱

据网络相关消息,近日北京网监与刑警配合,成功破获一起网络安全公司员工利用黑客手段DDOS攻击,向国内某署名网络游戏服务器发起洪水之行,历时一个月的服务器瘫痪给游戏直接造成上百万的经济损失。据称在被攻击其间,游戏安全工程师曾改动游戏IP链接地址,但DDOS数据流在短暂的五分钟调整后,又再一次猛扑。

事件回放

某网络游戏公司在一个月前,托管在北京、上海、石家庄的多台服务器,遭到不同程度大流量DDOS拒绝服务数据流攻击,立即报案。警方取证时发现,攻击者伪造了IP源地址,而网游公司在受到攻击后,有家网络安全公司上门推销过防火墙,在试用其推销的防火墙后DDOS攻击降低,但其间停止使用时DDOS数据流狂增。对此网警与刑警立即调查该网络安全公司,结果却发现实施DDOS攻击的嫌疑人竟然是4名网络安全产品研发公司的员工。案情大白,原来此家公司主要从事网络安全产品生产、销售和开发,为了增加效益不惜以身试法,先对涉及北京、杭州的多家网络游戏服务器发动网络攻击,成功后向被攻击公司销售自己的设备,从中获利。那DDOS到底是什么攻击?四个人是如何实现如此强大的攻势的?

分析DDOS

DDoS又名分布式拒绝服务(Distributed Denial of Service),它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,利用N台受控制的计算机向一台机器发送大量数据包,形成攻击。此种来势迅猛的攻击令人难以防备,因此具有较大的破坏性。

DDOS在攻击前一般要先锁定网络中的IP地址目标,如:网游服务器、企业站点、DNS服务器等。(小提示:实施此种攻击的攻击者一是为了金钱,二是为了显视自已的技术),明确了目标地址后,黑客会在大量以取得控制权的肉鸡中植入DDOS攻击攻具与被攻击的IP地址,最后在统一时间发送攻击命令与被控制的电脑中,此时互联网中N台电脑同时访问一台服务器,形成攻击,让被攻击的计算机无法处理大量的数据造成响应越来越慢,从而形成死机或崩溃。(重要提示:有些精明的黑客会改变被控制的计算机,自动伪造攻击数据包发送出的IP地址,形成反射攻击,加重了目标主机数据流的力度)。

被DDoS攻击时的现象

当一台网络服务器被DDOS攻击时会出现下列特征,管理人员要尽早作出回应处理了。黑客会利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,首先在被攻击的主机上将会出现大量等待的TCP边接,并伴有虚假数据包、伪造的源地址让目标机无法作出处理,形成高流量,其次让受害机器无法正常处理接入的正常TCP连接请求,拖至系统变慢无响应从而导至系统死机崩溃。因此形成上述案情中的网游服务器无法正常工作,造成损失!

法不容情玩火自焚

根据我国《刑法》第二百八十六条规定:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役,后果特别严重的,处五年以上有期徒刑。一家专门从事网络安全的公司为了利益竟不惜以身试法,利用黑客手段发动DDOS攻击,其行可悲,其情不可恕。现罗某、李某、黄某、边某4人因涉嫌破坏计算机信息系统已被海淀检察院批准逮捕。

后记:网络安全是靠大家共同建设,请每一位用户把好自身计算机安全的大门,降低网络肉鸡的出现,让黑客无法形面庞大的DDOS攻击,还网络一片安全、宁静。

时间: 2024-08-22 15:21:19

利用DDOS攻击 网络安全公司大赚其钱的相关文章

台湾上市游戏公司大赚员工平均3年可赚42万元

11月30日早间消息,据台湾媒体报道,上市游戏公司因获利.营收均倍数增长,包括中华网龙.宇峻奥汀.昱泉国际等公司的员工认股权证,获利价值也因此水涨船高,宇峻奥汀平均每位员工未来3年获利有机会上看200万元新台币(约合人民币42万元). 中华网龙及宇峻这两家游戏研发公司,因为今年度公司股价涨幅均高达3-4倍,员工如果未来3年内顺利执行完毕总数额各达2000张的员工认股权证,平均每位员工至少有100万元新台币以上的获利. 在2007年底,包括中华网龙.宇峻奥汀.昱泉国际及游戏橘子等公司均决定发放员工

航空公司大数据的“钱景”猜想

目前,在国内航空市场上,绝大部分服务是免费的,航企正在逐步寻求服务收费的方法.然而,现阶段的付费服务还不"叫座",只有找到旅客最想要的服务,才是诉求. 正视数据,运用数据,航企大数据商业化的核心在于通过针对不同的旅客群体,制定不同的营销和服务的策略.大数据能帮助航企实现经营模式的转型. "大数据"不是"大数据库" 当前,国内航空公司的数据"仓库",还仅仅是个"大数据库",而不是"大数据"

相亲网站大赚红娘钱四个月新增会员300万人

伴随着这轮"相亲热潮",今年以来,各大婚恋交友网站成为最大的受益者,不仅集体进入收费时代,而且实现了全面盈利. 与此同时,婚恋网站的触角也已经伸向了线下的传统婚介服务,各种个性化婚恋服务的报价少则几千元,多则数十万元.杭州一家婚恋服务机构的最贵报价,甚至已经高达100万元. 婚恋网站开始全面收费 江苏卫视开始推出<非诚勿扰>的时候,联合了多家婚恋网站征集具有表现力和代表性的选手,但后来合作机构变成了世纪佳缘独家. <非诚勿扰>炒作成功后,随之而来的是世纪佳缘在央

香港三大学生开网店专卖避孕套大赚“尴尬钱”

商店店主Larry(左起).Evan及Kelvin,大学毕业至今并肩作战10多年,合作无间,凭着独到眼光引入安全又好玩的避孕套,在芸芸网店中创出一片天.(图片来源:香港明报) 中新网2月22日电 据香港<明报>报道,生宝宝,做父母要供书教学绝不简单,若虎年未计划生"虎仔",就要做足预防措施.香港一家网上商店售卖200多款避孕套,搜罗大量日本.美国的特别货色,如羊皮套.超加大码套.夜光套等,让人自由选择,也可避免尴尬. 该商店2002年开业后,营业额由每月几千元,至今天每月6

DDoS攻击对移动网络安全的威胁

由于使用3G移动设备(如智能电话或带无线网卡的PC)连接Web 2.0应用(如视频,社交媒体)的增多,穿越移动宽带网络的数据流量以非凡的速率增长. 例如,Cisco公司便预测到2013年,移动数据将会增长66倍.为满足这种爆发性需求,移动营运商一直在网络基础设施(如3G到LTE)方面进行主要投资,并着眼于创建服务和提升总体用户体验.移动营运商处于高度竞争的市场中,因而服务差异化和客户满意度是提高客户忠诚度和每用户平均收入指标(ARPU)的关键因素.可是,移动网络的安全状况并未随数据网络本身的增长

2015年DDoS攻击及应对高级威胁的5大趋势

作为DDoS防御服务领域中的关键一员,Arbor Networks于26日发布了其第11次年度全球基础设施安全报告,并在报告中回顾与分析了2015年企业和运营商所遭受到的DDoS(分布式拒绝服务)攻击以及应对高级威胁的策略变化等轨迹. 2015年DDoS攻击及应对高级威胁的趋势分析 该报告根据从企业(占38%)与网络运营商(占52%)收集到的354份调查反馈,总结出2015年DDoS和高级威胁的五大发展趋势,为各机构进一步加强网络安全防护提供了参考. DDoS攻击的5大趋势 2015年DDoS攻

[安全]DDOS攻击又来 用户应该勇敢面对

最近,在国内安全界,又发生了一件不大不小的事情.说它不大,是因为这种安全事件已经不是一次,攻击手法不算新鲜.说它不小,是因为这次攻击事件由境外的黑客组织发起,不管是从当前还是未来的发展趋势看,我们都应该对此事提起高度重视. 就在上月下旬,乌云漏洞报告平台发出预警,名为"Armada Collective"的黑客团队利用DDOS攻击勒索企业,其作案目标或与恐怖组织ISIS有关,首选目标也是邮件服务供应商等目标.黑客组织在强调自身攻击能力的同时想企业索要比特币. 据悉,攻击不仅对邮件服务供

PortMapper被滥用进行大规模DDoS攻击

本文讲的是 PortMapper被滥用进行大规模DDoS攻击,又一种DDoS攻击,服务器管理员需要做更多工作. 2012年,网络罪犯们想出了如何滥用DNS来进行大规模DDoS反射攻击,我们可以将其理解为利用非常少的输入创造大量流量.2013年,他们转而利用网络时间协议(Network Time Protocol,NTP)和简单网络管理协议(Simple Network Management Protocol,SNMP),其次不久则使用了简单服务发现协议(Simple Service Discov

让DNS服务器远离疯狂的DDoS攻击

本文讲的是 :   让DNS服务器远离疯狂的DDoS攻击 ,  [IT168 技术]针对DNS的DDoS 攻击(分布式拒绝服务攻击)现已成为比较常见的极具破坏力的互联网攻击方式之一: ● 今年1月,国内出现大规模网站无法存取的事件,原因是DNS被劫持.当地用户连到许多以.com与.net为域名的网站时,会被导引到美国Dynamic Internet Technologies公司的IP地址. ● 3月初,谷歌提供给大众的公用DNS服务器8.8.8.8,遭到DNS劫持的持续时间长达22分钟,当时所有