DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

本文讲的是DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?,DDoS攻击服务的成本是多少?近日,卡巴斯基实验室发布了黑客市场DDoS攻击和服务成本分析报告,给了我们一个答案。

DDoS攻击在地下网络黑市中仍然是一个有利可图的业务。针对组织的DDoS攻击更便宜,攻击成本可能只有7美元一小时,而针对企业的DDoS攻击费用可能会高达上万美元。

近日,卡巴斯基发布了一篇有关DDoS攻击成本的有趣分析。专家估计,使用1000台基于云的僵尸网络进行DDoS攻击的成本约为每小时7美元。而DDoS攻击服务通常每小时25美元,这就意味着攻击者的预期利润大约在25美元减去7美元,每小时约18美元左右。

但是一般而言,价格是高度可变的,DDoS攻击的成本从5美元300秒到400美元24小时之间不等。

卡巴斯基发布的报告表明,

这就意味着,使用1000台工作站的僵尸网络的实际攻击成本可能在每小时7美元左右。我们设法设法寻找到的DDoS服务平均价为每小时25美元,这就说明组织DDoS攻击的网络犯罪分子每小时的攻击大约可以获得18美元的利润。

卡巴斯基的专家解释称,DDoS攻击攻击服务的价格取决于它们的生成元素和攻击流量源等因素。例如,由物联网设备组成的僵尸网络发起的DDoS攻击要比由服务器组成的僵尸网络发起的DDoS攻击更便宜。 

报告解释称,

例如,1000台监控摄像机组成的僵尸网络在组织方面可能要比100台服务器组成的僵尸网络要便宜。这是因为摄像机和其他物联网设备目前的安全性较差,而且这一点很容易被用户忽略,所以更好利用。

另一个影响DDoS攻击服务最终价格的因素是目标及其特征。一些服务可以用来攻击资源丰富的网站,如政府网站。自然,这些服务就会比较贵一点。

报告称,

服务成本还可能取决于潜在受害者的反DDoS攻击保护措施:如果目标使用流量过滤系统来保护其资源,网络犯罪分子必须设法绕过它们来确保进行有效的攻击,这就意味着价格要随着任务的难度而上涨。

说到攻击成本,对无保护措施的网站的DDoS攻击成本在50美元到100美元不等,而对受保护的网站的攻击可以达到400美元以上。

网络攻击的成本取决于目标网站的地位,针对英文网站的DDoS攻击通常要比对俄语网站的类似攻击更为昂贵。

卡巴斯基的专家补充道,此外,攻击者还可以通过DDoS攻击进行敲诈勒索,勒索软件DDoS已经演变成为一种高利润的业务模式,一次的攻击利润可以超过95%。因为遭遇DDoS攻击的受害者通常愿意支付赎金来阻止进一步的攻击行为。

所有的数据表明,DDoS攻击的平均成本在不久的将来将持续下降,而攻击频率将进一步增加,用户还需提供警惕,加强防范。

原文发布时间为:2017年3月28日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-23 03:02:17

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?的相关文章

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全E安全3月27日讯 各类网络攻击行为在互联网络空间中已经进化到了一个很难让人想象的精细化的地步.黑客可以渗入目标服务器,窃取机密信息,也可以渗入金融账户,盗取真金白银.种种攻击行为当中,DDoS这种将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击可以说是最没技术含量的.不过,也正是因为DDoS攻击声势浩大,易取得敲山震虎之奇效. 但是你知道发动一次DDoS攻击"服务"到底需要多少费用吗? 卡巴斯基实验

黑客通过云计算提供DDoS攻击服务

 本文讲的是 :  黑客通过云计算提供DDoS攻击服务  ,  [IT168 资讯]云计算不仅仅对企业有吸引力,同时也吸引了黑客的目 光.现在已经有报道声称,很多黑客正在利用云计算来产生新的收入来源,毕竟云计算也同样简化了黑客的基础设施配置. 这种行为被称之为AaaS(Attacks-as-a-Service),也就是将攻击作为一种服务.现在很多黑客通过云来提供一些"见不得光"的网络服 务,比如说租赁或者出售僵尸网络(可以用来发动大规模的DDoS攻击);通过木马帮助游戏玩家在线进行作弊

DDoS攻击也可以按需服务

臭名昭著的 LizardSquad 黑客团队自家的按需 DDos 攻击网站 LizardStresser 被人黑入,黑客泄露了这家网站许多机密资料.从这家按需 DDoS 攻击网站泄露的数据库来看,这家网站通过收取现金或者比特币来对目标进行分布式拒绝服务(DDoS)攻击.可以明确地说,这个网站服务的对象绝大部分底子都不干净.为了弄清楚到底是谁在用付费 DDoS 攻击,用来干什么,国外媒体 ArsTechnica 对这个数据库进行了分析.LizardSquad 黑客团队旗下付费 DDoS 攻击网站

金融行业如何防范DDoS攻击?

DDoS(分布式拒绝服务)对金融行业的威胁由来已久,已成为网络攻击者们勒索金融企业的常用手段. DDoS攻击日益威胁金融系统稳定 2017年6月,黑客组织匿名者向全球超过 140个金融机构发起了新一轮的攻击行动,中国人民银行.香港金融管理局在内的全球近 140 家金融机构均在其公布的攻击列表中.6月21日,黑客组织无敌舰队要求韩国7家大银行使用比特币支付约30万美元的赎金,否则将对此发起DDoS攻击.之前,2016年11月10日,俄罗斯的五家主流大型银行就遭遇了来自30个国家2.4万台计算机构成

1Tbps!OVH遭遇史上最大DDoS攻击

OVH是一家在全世界范围内提供网站托管服务的法国公司,这家公司拥有分布在16个国家共计超过70万的用户,在同类型公司中可排在第三位.就是这样一家公司,遭遇了前所未有的大型DDoS攻击,服务器被攻击的峰值达到了每秒1Tb. 史上最大型DDoS攻击 这次DDoS攻击事件就发生在上周.事件发生之后,OVH的创始人兼CTO--Octave Klaba在Twitter上发出了一张截图,图中显示了OVH的多个服务器同时遭到了超过1Tbps的DDoS攻击.如下图所示,可以发现这次DDoS攻击中单一攻击的吞吐量

602Gbps:针对BBC的攻击成为史上最强DDoS攻击

声称对BBC攻击负责的黑客组织New World Hacking透露,对BBC的DDoS攻击强度已经达到了602GBps,这将成为史上强度最大的DDoS攻击. BBC攻击事件 在2015年12月31日,由于严重的"分布式拒绝服务"攻击(DDoS),英国广播公司(BBC)网站和iPlayer服务被迫下线.该攻击开始于0700 GMT,并导致网站瘫痪数个小时,引起社交媒体上用户的一阵惊慌. 一个自称为New World Hacking的反ISIS黑客组织声称,它们对BBC遭受的攻击负责.根

665Gbps!全球互联网最新DDoS攻击记录诞生

知名安全研究人员 Brian Krebs 的安全博客网站上周遭遇DDoS攻击,攻击带宽达665Gbps,是目前在网络犯罪领域已知的,最大的拒绝服务攻击. 据分析,攻击者之所以能够发动如此大规模的DDoS攻击,是通过入侵物联网(IoT)设备,包括智能汽车.监控摄像头和路由器.黑客组织PoodleCorp和蜥蜴小组也都曾入侵IoT设备,并将其转变成发动DDoS攻击的僵尸网络. Arbor前不久发布的DDoS报告,严重的攻击一般可达到400到500Gbps,而国际新闻媒体BBC之前遭遇过黑客组织New

云安全服务:WAF和DDoS攻击预防

对于云安全的服务,WAF和DDoS攻击预防.现今有许多基于云服务提供的安全,包括Web和邮件过滤.网络流量访问控制和监控以及用于支付卡业务的标记化.不同安全服务的一个重要区别是"在云中"的.或"为了云"的,即那些集成到云环境中作为虚拟设备提供给用户使用和控制的安全服务.安全即服务(SaaS),是为了确保其他云服务提供商传输流量和数据通过.在本文中,我们将集中关注基于云的Web应用过滤和监控以及DDoS攻击预防服务,并可能提供两者的模型. Web应用防火墙目前可以提供

美国告伊朗!DDOS攻击到底是个什么鬼?

3月25日,美国召开新闻发布会,指控七名伊朗籍男子在2011到2013年期间,侵入了包括摩根大通.富国银行和美国运通威尔斯等至少46家金融机构. 这个事件绝对是一个细思极恐的事件,仅7个人,在两年左右的时间里连续用同一种方法攻击近50家银行,而且还全部成功了.更为可怕的是,他们所使用的攻击手段也并不高明,是二十年前就已经出现的DDOS攻击(DDoS:Distributed Denial of Service分布式拒绝服务),但是无一例外,近50家金融机构全部中枪. 金融安全等级再高,却没能挡住D