探索神秘的Dark DDoS世界

如今的分布式拒绝服务攻击与千禧年刚刚到来时初步诞生的DDoS存在很大差别。这类攻击活动变得更加微妙、精致,除了拖垮Web服务器之外还能够实现其它一系列恶意诉求。

在DDoS出现早期,大规模攻击活动可谓风靡一时。出于政治或者经济动机而进行的攻击行为会发动成千上万台客户端指向同一特定目标,吞没其服务器。这种攻击类型目前仍然相当普遍,但如今其开始越来越多地转向另一种更为复杂的DDoS活动,即Dark DDoS。而Andy Shoemaker则倾向另一个更为直观的名称——烟幕式攻击。

“攻击者们会利用拒绝服务的方式来吸引IT管理员,从而掩护真正的攻击活动,并借此窃取数据,”专门帮助客户研究及模拟DDoS攻击活动的咨询企业Nimbus DDoS公司负责人Shoemaker表示。

在这种模式当中,攻击者们不再利用拒绝服务流量来敲诈或者报复其既定目标。相反,DDoS攻击仅仅作为达成目的的手段之一存在。攻击者们采用DDoS攻击的理由有二,其一为误导攻击目标的IT管理人员,占用其宝贵的时间与资源;其二,在这样的混乱掩护之下完成自己的真正计划。

“这种攻击更多是针对人而非基础设施,”英国IT与安全咨询企业ECS公司首席技术官Nathan Dornbrook表示,他此前曾在DDoS缓解技术领域投入过大量研究精力。问题的关键在于尽可能长时间拖住目标企业中的安全工作人员,这显然是一种回避安全运营中心解决方案及技术管理员们的绝佳途径,他解释称。

Dark DDoS攻击在严重程度上往往只能够令目标网络的可视性遭到破坏,Shoemaker解释道。“大多数情况下,网络设备上的庞大流量会导致相关工具无力对恶意行为进行有效识别与制止,”他表示。“有时候,这些设备中的瓶颈令其无法处理远超资源上限的流量,此时其默认设置会允许全部流量在未经过滤的前提下即告通行。”

  如今的DDoS与当初已经完全不同。

黑暗技能

全球云IT服务管理企业LOGICNow公司安全负责人Ian Trump指出,Dark DDoS攻击通常代表着其背后隐藏有更为复杂的恶意活动。攻击者需要具备相当程度的知识来设计表层攻击,同时凭借其它手段进行“暗度陈仓”。如果计划顺利,那么这类行为将使得目标企业的管理员变更基础设施设置以努力解决由巨大流量造成的性能损失。“在某些情况下,网络运维人员或者安全人员甚至会降低安全标准以恢复性能表现,”他解释称。

与传统攻击活动不同,Dark DDoS攻击者们可能不会尝试利用规模可观的流量将目标站点拖垮,毕竟基础设施下线的同时也就断绝了进一步攻击的可能性。相反,Dark DDoS的特征通常有异于大规模无差别攻击,Bitdefender公司高级电子威胁分析师Bogdan Botezatu警告称。他们的攻击流量通常不会高于每秒1 Gbit,他指出,而目标则是生成大量事件以掩饰真正的数据泄露迹象。

这也使得DDoS攻击的执行方式出现了显著变化。虽然每秒数百Gbit级别的流量仍然存在,但其所占比例已经逐渐降低,而更多被针对性高且持续时间短的新型攻击手段所取代。DDoS解决方案厂商Corero Network Security公司指出,其过去一年中大部分客户遭遇的DDoS攻击只使用每秒1 Gbit以下的攻击流量。另外,超过95%的攻击活动持续时间在30分钟以下。

“很明显,真正的威胁并非来自拒绝服务本身,”Corero Network Security公司COO Dave Larson表示。“这类攻击的设计目标在于凭借复杂的多矢量攻击保留一定带宽,从而帮助攻击者完成目标数据提取,且整个过程占用大量基础设施资源,因此令监控机制无法正常起效。”

“考虑到这种专门用于混淆视听的技术策略,现有以大规模流量为主要应对对象的DDoS缓解技术恐怕已经无法起到良好的作用。事实上,Dark DDoS应被视为一大新型安全威胁,”Botezatu提醒称。

Dark DDoS攻击内部解析

那么这些攻击是如何实现的?大多数入侵系统的尝试都会首先扫描整体网络,旨在找到潜在的切入点。这种扫描行为非常明显,因此需要利用烟幕式攻击加以掩护,Shoemaker表示。

而在成功进入网络之后,攻击者同样需要这样的烟幕来遮蔽自己的行踪,他解释道。“攻击者其实并不了解目标环境的确切状态,他们需要根据各类指标做出猜测。”罪犯分子在立足于目标网络提取客户数据库等规模化信息资产时会令自己显得十分惹眼,这时对流量的混淆就变得非常必要了。

尽管如此,大家还可能发现攻击者会在目标网络内进行技术方案切换,他警告称。“他们会努力找到适用于当前环境的攻击手段,有鉴于此,对系统加以保护将变得更为困难。”

事实上几年之前就曾经出现过Dark DDoS攻击活动,当时攻击者们针对某家银行发动了DDoS攻击,而因此忙作一团的管理员们根本没有发现对方已经利用欺诈ACH转移了大量资金。

时刻提防

Dark DDoS攻击虽然极为复杂,但只要大家加以关注,及时发现也并非难事,Dornbrook解释道。

“事实上,如果大家了解自己的网络服务以及正常流量的实际表现,”他指出,同时进行员工培训以帮助其辨别低带宽DDoS攻击,那么以此为标志的新型攻击活动并不难被揪出。

金融机构可能会成为Dark DDoS攻击活动的主要对象,Shoemaker警告称。他们的客户往往财力雄厚,且拥有大量极具价值的资源,因此必须对其个人信息进行严格保护。然而,Dark DDoS攻击的触角也伸向了其它诸多领域。

其中最典型的例子就是2015年10月TalkTalk公司遭受的攻击,这家电信厂商收到一系列声明,宣称攻击者将利用庞大流量令其网站陷入瘫痪。而在这种情况下,犯罪分子得以利用更多机会窃取客户数据。而就在去年8月,Carphone Warehouse公司也受到类似攻击的影响,并导致240万名客户的个人信息泄露。

DDoS攻击正不断增长,而且设定的目标也越来越复杂。因此,企业必须做好心理准备,并在发现DDoS活动时多留一个心眼。简单地颠覆企业网络可能并非攻击者的惟一目标,事实上其背后往往隐藏着更为可怕的阴谋与陷阱。
本文转自d1net(转载)

时间: 2024-09-30 06:50:45

探索神秘的Dark DDoS世界的相关文章

对抗模拟浏览器的DDoS攻击

 本文讲的是 :  对抗模拟浏览器的DDoS攻击  , 收藏该文基于浏览器的僵尸网络就是DDoS世界里的T-1000s.他们之所以如此危险是因为他们就跟终结者里的反派一样,被设计的可以适应各种情况的攻击.当其他原始的网络僵尸还在暴力破解你的防御的时候,基于浏览器的僵尸就已经模拟真实的人类从前门进入了. 当你意识到情况不对时,他们已经突破边界,搞宕服务器,已经无力回天了. 那么应该怎么防御T-1000呢,怎么分辨一次访问是来自与真实的浏览器还是一个基于浏览器的僵尸?传统的过滤僵尸的策略在面对能够保

建造大型深层地下实验室 探寻潜藏地下神秘微粒

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;      [ 科技讯]6月10日消息,据媒体报道,物理学家在探索神秘粒子的领域一直未曾停歇,他们正 悄然建造大型深层地下实验室,计划在地下1英里以下发现一些宇宙最秘密的微粒.地下岩石层具有新作用力存在,可以发现一些非常罕见的微粒,下面看看潜藏在地下的 五种神秘微粒. 非粒子 物理学家在地幔层中搜寻一种新的基本作用力,非粒子具有许多无质量光子的特征,它能够形成远距离旋

如果蚊子消失,世界会怎样?

引言:消灭任何一类生物体都会对生态系统造成严重影响,但如果是蚊子的话,说不定还真不会. 科学家们,用数据展现了他们的研究成果.文末有互动投票,欢迎参与. 每天,吉塔娃蒂·墨菲(Jittawadee Murphy)都会打开一个炎热.上锁的房间,这间屋子位于马里兰州银泉的沃尔特·里德(Walter Reed)陆军研究所,里面关着一群携带疟疾的蚊子(史蒂芬斯氏按蚊).她给数以百万计的蚊子提供碾碎的鱼食作为食物,并且让妊娠中的雌蚊从昏迷的小鼠肚子上吸血--它们一个月内吸干了24只这种啮齿动物!墨菲研究蚊

陈一冰亮相百度世界大会

陈一冰亮相http://www.aliyun.com/zixun/aggregation/7737.html">百度世界大会 (图片来自新浪微博)陈一冰亮相百度世界大会 (图片来自新浪微博) [TechWeb报道]9月3日消息,百度世界大会今日召开,奥运冠军陈一冰亮相今日下午举办的营销分论坛. 陈一冰作为神秘嘉宾助阵百度世界.15:30分左右,陈一冰在粉丝簇拥下进入会场. 陈一冰现为中国男子体操队队长,在2008北京奥运会团体冠军,男子吊环冠军.在今年伦敦奥运会上,获得团体冠军,男子吊环银

Master没学过人类棋谱?这才是它比老AlphaGo更恐怖之处

在Master完成60胜,结束人机车轮战后,因与AlphaGo对战而成名的欧洲围棋冠军樊麾就在社交网络上发表了一篇公告. 在这篇公告中,谷歌公司明确表示Master是"阿法狗"的升级测试版,而在其中更是有个惊人的所在--Master可能完全没学过棋谱,而这也侧面印证了Master不按常理出牌的套路. 人类与人工智能共同探索围棋? 樊麾目前是谷歌DeepMind团队测试工程师,在公告中,樊麾代表DeepMind团队写道: "我们最近很努力地开发阿尔法围棋,刚过去的几天我们在网络

索尼黑客门带来的反思

前段时间刚发生的索尼黑客门事件造成的影响更是严重,牵连甚广.但不论是从黑客攻击的方式还是从对计算机系统漏洞的毁灭性打击程度来看,这起事件都算不上有多特别.之所以索尼黑客门事件备受关注,是因为它给所有的公司和企业敲响了世纪警钟,提醒他们提防可能存在的计算机系统安全漏洞,敦促他们采取新的计算机体系结构. 当今系统安全漏洞的这种神出鬼没的特质不仅影响了企业的计算机终端系统建设,也影响了服务器基本结构设计.如同一切自然规律一样,这样的现状有它好的一面,也有坏的一面.重点在于你怎么看,怎么利用这种条件.

《喜福会》导演王颖将拍爱因斯坦传记电影(图)

王颖将拍爱因斯坦传记片 新浪娱乐讯 北京时间2月12日消息,据国外媒体报道,曾拍摄过<曼哈顿女佣>(Maid in Manhattan).<喜福会>(The Joy Luck Club)等影片的华人导演王颖(Wayne Wang)今天宣布他将执导一部爱因斯坦(Albert Einstein)的传记片,该片剧本将由凭借<雨人>(Rain Man)获得过奥斯卡奖的编剧朗·巴斯(Ron Bass)创作,出品方则是制作过<孩子们都好>的好莱坞国际制片公司(Holly

英国疯狂化学教授走红网络

□王 旭(新华社供本报特稿) 留着一头杂乱蓬松的灰发.拥有百科全书般的学识,英国诺丁汉大学化学教授马丁·波利亚科夫总让人联想起著名物理学家阿尔伯特·爱因斯坦. 波利亚科夫凭借别出心裁的爆炸科学视频成为眼下的网络达人,相关视频点击率已超过600万次. 非凡创意让崇拜者倾倒 利用生动活泼的视频短片探索神秘的科学世界,波利亚科夫的非凡创意让大批崇拜者倾倒,一些诺贝尔奖得主也对他赞誉有加. 一段异想天开的故事.严谨的科学事实再加上一个大爆炸,这三者的"化合物"便是波利亚科夫独特的教学风格,同时

《魔兽世界:大地的裂变》官方答疑

问:<魔兽世界:大地的裂变>讲述的是什么故事? 答:当部落和联盟的注意力还停留在诺森德时,一个远古恶魔却一直蛰伏在土元素位面的深岩之洲.在这片远离尘嚣的庇护之地,堕落的守护巨龙死亡之翼一边等待,一边舔舐着上一次与艾泽拉斯的英雄们战斗时落下的伤口,抑不住他对表面世界的普通生物那无比仇恨--他正伺机用熔岩重铸整个世界. 很快,灭世者死亡之翼就会重返艾泽拉斯,一旦他从深岩之洲破土而出后,世界将会支离破碎,整片大陆疮痍满目.随着部落和联盟竞相来到灾变的中心,艾泽拉斯的诸多王国必将经历动荡的权力交替,经