DDoS攻击也可以按需服务

臭名昭著的 LizardSquad 黑客团队自家的按需 DDos 攻击网站 LizardStresser 被人黑入,黑客泄露了这家网站许多机密资料。从这家按需 DDoS 攻击网站泄露的数据库来看,这家网站通过收取现金或者比特币来对目标进行分布式拒绝服务(DDoS)攻击。可以明确地说,这个网站服务的对象绝大部分底子都不干净。为了弄清楚到底是谁在用付费 DDoS 攻击,用来干什么,国外媒体 ArsTechnica 对这个数据库进行了分析。LizardSquad 黑客团队旗下付费 DDoS 攻击网站 LizardStresser.

无论是之前被曝光的的 Booter 网站或者是 LizardSquad 旗下站 LizardStresser,都提供付费 DDoS 攻击某一目标的服务,而且这些网站都会将攻击伪装成合法的载入测试来进行攻击。LizardStresser 是由最近非常出名的黑客团队 LizardSquad 创办的。这个黑客组织在去年的圣诞节期间利用 DDoS 攻击了微软的 Xbox Live 和索尼的 PSN 网络,令许多玩家很长时间无法正常娱乐,这也成为 LizardSquad 宣传自家 DDoS 服务的广告。

从那之后,LizardStresser 的服务中就有很大一部分是用在攻击游戏玩家上。虽然说消费者发起的 DDoS 攻击中,有很大一部分都是针对 Web 服务器的,也有很大一部分是针对个人或者小型社区游戏服务器的,比如 Minecraft 的服务器。

然而,自从 LizardStresser 上线以来,进展也并非一帆风顺。自从 LizardStresser 之后,他们开始利用家用路由器和企业用路由器的漏洞来提供攻击服务,随后不少组织成员遭到警方拘捕。上周,LizardStresser 的服务也被人黑入,他们的数据库被人扒出放在了 Mega 的网盘里。

所有人都可以随意下载,LizardStresser 客户的用户名和密码,包括网络地址的日志统统曝光。不管你们相不相信,LizardSquad 用《千禧年数字版权法》来强制 Mega 网盘将文件下线。然而,早就已经有很多人下载好了数据库文件,现在这些用户的数据都可以被人查看,也算是遭到了一定的攻击。

另外一个潜在的问题就是混乱的用户 IP 地址。为了防止用户将账号分享给其他人使用,LizardStresser 会检查账号当前 IP 地址是否与注册时的 IP 地址一致。但是只要稍微懂点密码知识,就可以破解这些 MD5 hash 加密的 IP 地址。通过解密,我们看到 LizardStresser 在过去的一个月里提供了数千次 DDoS 攻击。

趟浑水

LizardStresser 网站上有接近 13000 名注册用户,其中只有 250 名用户付费使用 DDoS 攻击服务。大部分付费用户只发起了低于 20 次的短期攻击,只有 30 名用户发起的攻击次数超过 100 次。LizardStresser 的服务也不友善,从日志来看,绝大多数用户不知道怎么操作,不会购买,更别说售后。

在日志中,最常出现的信息就是“遇到了权证问题”,“这是一条从权证系统自动发送的消息,因为你明显没有阅读 FAQ,所以我们停用了你的权证,请仔细阅读后开新权证,此消息将不会再显示。(This is an automated response from our ticket system to say that we have closed your ticket without response as you obviously haven't read the FAQ, in the future please read it before opening a ticket and this will not happen again.)”

还有一条用户留下的消息:

各位 Lizard 团队的成员你们好。

我在 Twitter 上听说你们的攻击肉鸡都是一些被黑入的路由器。于是我有一个想法,我在不久的将来计划用我自己的恶意软件来感染数千用户。我知道一两千人可能不能增加多少力量,但是我是否能帮你们感染一些人呢?你或许在怀疑为什么我愿意帮你们?好吧……我个人很喜欢看热闹,我计划以后一直干下去,所以为什么不帮一下我的 DDoS 服务提供商呢。

等你回信,谢谢。

LizardSquad 黑客团队的回复:

你是弱智吗,如果我们想要肉鸡真的需要用你来帮我们吗?我们自己就能搞定的事情,为什么还要你来参与?

Minecraft 也未幸免

LizardStresser 发起的攻击基本上都没有针对大型网站。绝大多数 Web 攻击都是针对小型主机服务器的,然而我们发现其中大部分又在 CloudFlare 保护之下。有一名用户通过 LizardStresser 的服务对旧金山的一家小型主机进行了 1468 次攻击。

这个用户一共攻击了 20 个网站,是 LizardStresser 最忠实的用户,占了 LizardStresser 所有攻击服务量的 1/5。但是讽刺的是,他的用户名是 ryanbrogan,这是美国 FBI 负责网络犯罪的探员的名字。Brogan 曾经参与 2013 年 Linode 主机被网络攻击的调查。

经过我们的统计,LizardStresser 自从创办,一共进行了 16000 次 DDoS 攻击,目标为 3900 个 IP 地址。其中 67% 的受攻击对象为 Web 服务器(绝大多数为 HTTP 的 80 和 8080 端口攻击,以及少量 HTTPS 的 443 端口攻击)。位列第二的就是针对 Minecraft 服务器的攻击,占据总攻击数量的 7%。排名第三的是针对“共享域名账号服务”Plesk 控制面板的攻击,占 5.5%。LizardStresser 的客户也曾尝试攻击 DNS 和文件传输协议服务。

ArsTechnica 的记者跟那一家遭到 1468 次攻击的服务器公司联系后,他们表示:“我们一直受到攻击”,不过上个月也没有什么特别值得注意的 DDoS 攻击。

时间: 2024-11-08 23:04:19

DDoS攻击也可以按需服务的相关文章

防止 DDoS 攻击的五个「大招」!

提到 DDoS 攻击,很多人不会陌生.上周,美国当地时间 12 月 29 日,专用虚拟服务器提供商 Linode 遭到 DDoS 攻击,直接影响其 Web 服务器的访问,其中 API 调用和管理功能受到严重影响,在被攻击的一周之内仍有部分功能不可用,严重影响其业务和成千上万使用 Linode 服务的用户. 什么是 DDoS 攻击? DDoS,即分布式拒绝服务(Distributed Denial of Service)攻击,指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个

如何抵御云端DDoS攻击?

当前遭到云端DDoS攻击已变得越来越普遍.在本文中,专家Frank Siemons将与企业分享有关该种攻击方式所需要了解的信息以及如何防范. 随着分布式拒绝服务攻击的频率和规模的不断提升,云端服务供应商可能会在带宽争夺战中成为攻击者们的更加关注的目标.云服务供应商(或称之为CSP)的商业模式,包括为客户提供高带宽的互联网连接能力的虚拟化实例.通过CSP直接或通过某一或多个客户间接进入带宽资源池会很容易地造成恶意的DDoS拒绝服务,或称为DDoS以及相关非法操作变得更加严重.这是否是威胁所在?还有

浅谈 JavaScript DDoS 攻击原理与防御

分布式拒绝服务攻击(DDoS)攻击是一种针对网站发起的最古老最普遍的攻击.Nick Sullivan是网站加速和安全服务提供商CloudFlare的一名系统工程师.近日,他撰文介绍了攻击者如何利用恶意网站.服务器劫持和中间人攻击 发起DDoS攻击,并说明了如何使用HTTPS以及即将到来的名为"子资源一致性(Subresource Integrity,简称SRI)"的Web新技术保护网站免受攻击. 现代网站的大部分交互都来自于JavaScript.网站通过直接向HTML中添加JavaSc

OKPay遭到DDoS攻击,本周进一步威胁网络攻击

比特币交易所OKPay于周四09:00UTC遭遇DDoS攻击 ,这一度导致服务停止--根据OKPay的公告,本次网络攻击勒索不公开付款. OKPay和其他交易平台一样自其成立以来就遭受了一连串的DDoS攻击.昨日的攻击除了导致一些服务不可用之外,攻击者同时要挟对其付款,威胁本周将再次对该交易平台进行攻击.而OKPay已经采取了一些缓解措施屏蔽这些攻击. 作为对攻击和敲诈的回应,OKPay发布了一项粗略的公告,指明不会满足攻击者的任何威胁要求.官方公告如下: "首先,我们想在此声明一点.我们绝对不

2015年DDoS攻击特点以及对策

近日,由Ponemon Institute进行一个双年度的研究报告显示,大多数数据中心宕机是由错误的UPS(不间断电源)设备引发,占所有事故数量的25%,紧随其后的是DDoS攻击,占22%,DDos攻击数量在过去几年稳步增长,在2013年DDos攻击只占数据中心宕机次数的18%,而2010年只有4%. DDoS也就是分布式拒绝服务攻击,指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力.该攻击方式利用目标系统网络服务功能

DDoS攻击缓解:可利用云服务,不过要注意……

任何遭遇过DDoS攻击的企业都知道这种攻击会造成严重的破坏.除了显而易见的影响,例如性能下降或企业网站完全无法访问,还有不太明显的影响,例如,如果企业在IaaS或甚至主机托管提供商那儿选择"基于使用量的定价",DDoS攻击会给企业造成财务损失.当这些企业需要为带宽或CPU时间付费时,DDoS相关的成本影响非常显著. 鉴于分布式拒绝服务(DDoS)攻击可能会带来非常严重的后果,我们看到市场上涌现出很多专门防御或缓解这种类型攻击的技术.这些技术依靠不同的机制;例如,一种技术利用云计算来缓解

SSH服务的几个超时参数 以及 类似DDOS攻击的方法

背景 sshd是Linux的一个常用的网络连接的服务,通常被用来远程连接,管理服务器. 一般我们很少去配置sshd,本文要给大家分享几个sshd的参数,有超时参数,有触发拒绝连接的参数等等. 如果你哪天遇到类似的问题,也行能帮助你找到问题的根源. sshd 空闲超时参数 man sshd_config 连续接收到几次sshd发送给客户端的alive包之后,中断该SSH会话. ClientAliveCountMax Sets the number of client alive messages

新世界黑客与匿名者组织宣布对美国DNS服务的大规模DDoS攻击负责

北京时间10月21日,美国DNS域名服务提供商Dyn遭到了DDoS攻击(分布式拒绝服务攻击).有消息称此次攻击导致"半个美国的互联网已陷入瘫痪""攻击持续时间长达6小时". 据外媒最新报道,新世界黑客(NewWorldHackers)与匿名者组织(Anonymous)是此次针对Dyn攻击并且导致了美国许多网民的网络中断的始作俑者. 此次网络攻击针对的是Dyn DNS服务,影响了美国大量的社交媒体用户. 网络安全专家认为此次的大规模DDoS攻击利用了被恶意软件Mira

黑客通过云计算提供DDoS攻击服务

 本文讲的是 :  黑客通过云计算提供DDoS攻击服务  ,  [IT168 资讯]云计算不仅仅对企业有吸引力,同时也吸引了黑客的目 光.现在已经有报道声称,很多黑客正在利用云计算来产生新的收入来源,毕竟云计算也同样简化了黑客的基础设施配置. 这种行为被称之为AaaS(Attacks-as-a-Service),也就是将攻击作为一种服务.现在很多黑客通过云来提供一些"见不得光"的网络服 务,比如说租赁或者出售僵尸网络(可以用来发动大规模的DDoS攻击);通过木马帮助游戏玩家在线进行作弊