DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全
E安全3月27日讯 各类网络攻击行为在互联网络空间中已经进化到了一个很难让人想象的精细化的地步。黑客可以渗入目标服务器,窃取机密信息,也可以渗入金融账户,盗取真金白银。种种攻击行为当中,DDoS这种将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击可以说是最没技术含量的。不过,也正是因为DDoS攻击声势浩大,易取得敲山震虎之奇效。

但是你知道发动一次DDoS攻击"服务"到底需要多少费用吗?

卡巴斯基实验室针对目前市场上存在的DDoS攻击与"服务"发布了一份成本统计报告。DDoS攻击在地下网络犯罪市场上已然成为一类颇具利润的业务。实际上,针对目标组织机构发起DDoS攻击往往成本低廉,其具体价格可低至每小时7美元(也就够买一包辣条),但针对企业的DDoS攻击活动则耗费甚巨——其总体成本往往高达数万甚至数百万美元。

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全

卡巴斯基实验室已经发布了一份有趣的DDoS攻击服务成本统计报告

1000台计算机组成的僵尸网络每小时利润18美元
相关网络安全专家估计,利用云僵尸网络中的1000台计算机发动攻击,其成本基本在每小时7美元左右。DDoS攻击服务的一般价格为每小时25美元,意味着额外的部分,即25美元-7美元=18美元即为每小时的服务利润。

当然,价格本身尚存在巨大的浮动空间在,一部分DDoS攻击以300秒为周期收费5美元,而24小时持续攻击则要价400美元。

卡巴斯基方面在发布的分析报告中指出:

“这意味着利用1000台工作站构成之僵尸网络进行攻击的实际成本约为每小时7美元,而调查发现这项服务的平均售价为每小时25美元,即网络犯罪分子在一小时的DDoS攻击过程中就可获利18美元。”
犯罪分子们能够在各类地下黑市中轻松付费购买DDoS攻击服务。这些服务使用简单且提供高效的报告系统。

另外,目前大多数非法服务供应方跟正常企业一样在意客户满意度,也会关注客户粘性、使用频率、保留率等等,会提供简单实用的仪表板,同时帮助客户根据目标基础设施的可用性水平规划具体DDoS攻击举措。

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全

DDoS攻击服务价格取决于目标特征、所处位置与流量来源
一、DDoS攻击服务的具体价格取决于其生成以及具体攻击流量来源。卡巴斯基的专家们解释称,由物联网僵尸网络发动的DDoS攻击在价格上较服务器僵尸网络支持的DDoS攻击更便宜。

这份报告指出:

“由1000台监控摄像头构成的僵尸网络在用于DDoS攻击时,其价格可能较由100台服务器构成的僵尸网络更便宜。这是因为目前的摄像头及其它各类物联网设备往往安全性较差——而这一点往往被设备拥有者们所忽略。”

二、影响DDoS攻击服务最终价格的另一大因素在于具体目标与其特征。一部分服务甚至可用于打击资源丰富的网站——例如政府或商业网站,当然此类服务的要价也更高一些。

报告解释称:

“此类服务的成本亦取决于潜在受害者的反DDoS保护类型:如果目标利用流量过滤系统以保护其资源,则网络犯罪分子们必须设法绕过此类机制以确保实施有效攻击,自然服务价格也会有所上涨。”

另外,在成本方面,针对无保护网站的DDoS价位一般在50美元到100美元不等,而针对受保护网站的攻击则要价一般在400美元以上。

三、网络攻击的成本亦取决于目标网站的所处位置。一般来讲,指向英文网站的DDoS攻击服务在价格上通常高于针对俄文网站的攻击服务。

网络犯罪分子亦负责为设施勒索行为提供DDoS攻击支持,目前勒索型DDoS已经成为一类高利润业务。卡巴斯基公司的专家们解释称,一次攻击活动的净利润往往能够超过95%。而DDoS攻击的受害者通常愿意支付赎金以停止此类进攻活动。

所有统计数据表明,DDoS攻击活动的平均成本在不久的将来还将持续下降,而其发生频率则将不断提升。

本文转自d1net(转载)

时间: 2024-08-01 16:54:01

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?的相关文章

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

本文讲的是DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?,DDoS攻击服务的成本是多少?近日,卡巴斯基实验室发布了黑客市场DDoS攻击和服务成本分析报告,给了我们一个答案. DDoS攻击在地下网络黑市中仍然是一个有利可图的业务.针对组织的DDoS攻击更便宜,攻击成本可能只有7美元一小时,而针对企业的DDoS攻击费用可能会高达上万美元. 近日,卡巴斯基发布了一篇有关DDoS攻击成本的有趣分析.专家估计,使用1000台基于云的僵尸网络进行DDoS攻击的成本约为每小时7美元.而DDoS攻

黑客通过云计算提供DDoS攻击服务

 本文讲的是 :  黑客通过云计算提供DDoS攻击服务  ,  [IT168 资讯]云计算不仅仅对企业有吸引力,同时也吸引了黑客的目 光.现在已经有报道声称,很多黑客正在利用云计算来产生新的收入来源,毕竟云计算也同样简化了黑客的基础设施配置. 这种行为被称之为AaaS(Attacks-as-a-Service),也就是将攻击作为一种服务.现在很多黑客通过云来提供一些"见不得光"的网络服 务,比如说租赁或者出售僵尸网络(可以用来发动大规模的DDoS攻击);通过木马帮助游戏玩家在线进行作弊

DDoS攻击也可以按需服务

臭名昭著的 LizardSquad 黑客团队自家的按需 DDos 攻击网站 LizardStresser 被人黑入,黑客泄露了这家网站许多机密资料.从这家按需 DDoS 攻击网站泄露的数据库来看,这家网站通过收取现金或者比特币来对目标进行分布式拒绝服务(DDoS)攻击.可以明确地说,这个网站服务的对象绝大部分底子都不干净.为了弄清楚到底是谁在用付费 DDoS 攻击,用来干什么,国外媒体 ArsTechnica 对这个数据库进行了分析.LizardSquad 黑客团队旗下付费 DDoS 攻击网站

金融行业如何防范DDoS攻击?

DDoS(分布式拒绝服务)对金融行业的威胁由来已久,已成为网络攻击者们勒索金融企业的常用手段. DDoS攻击日益威胁金融系统稳定 2017年6月,黑客组织匿名者向全球超过 140个金融机构发起了新一轮的攻击行动,中国人民银行.香港金融管理局在内的全球近 140 家金融机构均在其公布的攻击列表中.6月21日,黑客组织无敌舰队要求韩国7家大银行使用比特币支付约30万美元的赎金,否则将对此发起DDoS攻击.之前,2016年11月10日,俄罗斯的五家主流大型银行就遭遇了来自30个国家2.4万台计算机构成

1Tbps!OVH遭遇史上最大DDoS攻击

OVH是一家在全世界范围内提供网站托管服务的法国公司,这家公司拥有分布在16个国家共计超过70万的用户,在同类型公司中可排在第三位.就是这样一家公司,遭遇了前所未有的大型DDoS攻击,服务器被攻击的峰值达到了每秒1Tb. 史上最大型DDoS攻击 这次DDoS攻击事件就发生在上周.事件发生之后,OVH的创始人兼CTO--Octave Klaba在Twitter上发出了一张截图,图中显示了OVH的多个服务器同时遭到了超过1Tbps的DDoS攻击.如下图所示,可以发现这次DDoS攻击中单一攻击的吞吐量

602Gbps:针对BBC的攻击成为史上最强DDoS攻击

声称对BBC攻击负责的黑客组织New World Hacking透露,对BBC的DDoS攻击强度已经达到了602GBps,这将成为史上强度最大的DDoS攻击. BBC攻击事件 在2015年12月31日,由于严重的"分布式拒绝服务"攻击(DDoS),英国广播公司(BBC)网站和iPlayer服务被迫下线.该攻击开始于0700 GMT,并导致网站瘫痪数个小时,引起社交媒体上用户的一阵惊慌. 一个自称为New World Hacking的反ISIS黑客组织声称,它们对BBC遭受的攻击负责.根

665Gbps!全球互联网最新DDoS攻击记录诞生

知名安全研究人员 Brian Krebs 的安全博客网站上周遭遇DDoS攻击,攻击带宽达665Gbps,是目前在网络犯罪领域已知的,最大的拒绝服务攻击. 据分析,攻击者之所以能够发动如此大规模的DDoS攻击,是通过入侵物联网(IoT)设备,包括智能汽车.监控摄像头和路由器.黑客组织PoodleCorp和蜥蜴小组也都曾入侵IoT设备,并将其转变成发动DDoS攻击的僵尸网络. Arbor前不久发布的DDoS报告,严重的攻击一般可达到400到500Gbps,而国际新闻媒体BBC之前遭遇过黑客组织New

云安全服务:WAF和DDoS攻击预防

对于云安全的服务,WAF和DDoS攻击预防.现今有许多基于云服务提供的安全,包括Web和邮件过滤.网络流量访问控制和监控以及用于支付卡业务的标记化.不同安全服务的一个重要区别是"在云中"的.或"为了云"的,即那些集成到云环境中作为虚拟设备提供给用户使用和控制的安全服务.安全即服务(SaaS),是为了确保其他云服务提供商传输流量和数据通过.在本文中,我们将集中关注基于云的Web应用过滤和监控以及DDoS攻击预防服务,并可能提供两者的模型. Web应用防火墙目前可以提供

美国告伊朗!DDOS攻击到底是个什么鬼?

3月25日,美国召开新闻发布会,指控七名伊朗籍男子在2011到2013年期间,侵入了包括摩根大通.富国银行和美国运通威尔斯等至少46家金融机构. 这个事件绝对是一个细思极恐的事件,仅7个人,在两年左右的时间里连续用同一种方法攻击近50家银行,而且还全部成功了.更为可怕的是,他们所使用的攻击手段也并不高明,是二十年前就已经出现的DDOS攻击(DDoS:Distributed Denial of Service分布式拒绝服务),但是无一例外,近50家金融机构全部中枪. 金融安全等级再高,却没能挡住D