Bitcoin Forum
June 14, 2024, 03:03:41 PM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Linux-ботнет, DDoS атаки мощностью 150 ГБ/с  (Read 949 times)
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 04, 2015, 09:29:58 AM
 #1

Linux-ботнет замечен в DDoS-атаках мощностью 150 ГБ/с
https://xakep.ru/2015/10/01/linux-botnet/

Специалисты компании Akamai Technologies обнаружили ботнет, состоящий из Linux-компьютеров. Ботнет получил имя XOR DDoS или Xor.DDoS. Ежедневно хакеры атакуют порядка 20 целей. В основном их жертвами становятся азиатские сайты образовательных учреждений и игровых сообществ.

Приставку XOR к имени ботнет получил из-за использования XOR-шифрования, как в самой малвари, так и для коммуникаций C&C серверами.

Впервые вредоноса XOR DDoS обнаружили еще осенью 2014 года исследователи команды Malware Must Die. Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы. XOR DDoS отличается от большинства DDoS ботов, так как написан на C/C++ и использует rootkit компоненты, чтобы надежнее закрепиться в системе. Помимо DDoS-атак бот способен скачивать и исполнять произвольные бинарные файлы, а также способен заменить самого себя более новой версией, используя встроенный самоапгрейд.

Эксперты Akamai Technologies сообщают, что свидетельств того, что XOR DDoS эксплуатирует какие-либо уязвимости в операционной системе Linux, нет. Вместо этого вредонос взламывает слабые пароли, защищающие командную оболочку Linux-компьютеров. Как только атакующие проникли в систему, они используют root-привилегии для того, чтобы запустить скрипт, скачивающий и исполняющий вредоносные бинарники.

На сегодняшний день масштаб заражения таков, что хакеры успешно проводят DDoS-атаки мощностью 109-179 ГБ/c, используя SYN и DNS флуд.

В Akamai Technologies рекомендуют всем проверить, не подверглись ли вы заражению. Для этого предлагают использовать следующие методы

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
lerton
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250


View Profile
October 04, 2015, 10:37:48 AM
 #2

Quote
Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы.
А как определили авторство вируса в данном случае?
Webcelerator
Copper Member
Legendary
*
Offline Offline

Activity: 1288
Merit: 1010



View Profile
October 04, 2015, 11:17:55 AM
 #3

Quote
Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы.
А как определили авторство вируса в данном случае?
Все, что не в АНБ сделали -  явно или русские или китайцы.
Не хохлы же!
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 05, 2015, 05:59:50 AM
 #4

Quote
Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы.
А как определили авторство вируса в данном случае?

Наверное так  Grin
Quote
В основном их жертвами становятся азиатские сайты образовательных учреждений и игровых сообществ.

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
CryptoDull
Full Member
***
Offline Offline

Activity: 210
Merit: 100



View Profile
October 05, 2015, 06:07:43 AM
 #5

Quote
Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы.
А как определили авторство вируса в данном случае?
по лицу точнее глазам атакующего вируса

Artifex
Legendary
*
Offline Offline

Activity: 1490
Merit: 1019


Eloncoin.org - Mars, here we come!


View Profile WWW
October 05, 2015, 06:37:15 AM
 #6

по лицу точнее глазам атакующего вируса
насмешил  Cheesy









▄▄████████▄▄
▄▄████████████████▄▄
▄██
████████████████████▄
▄███
██████████████████████▄
▄████
███████████████████████▄
███████████████████████▄
█████████████████▄███████
████████████████▄███████▀
██████████▄▄███▄██████▀
████████▄████▄█████▀▀
██████▄██████████▀
███▄▄█████
███████▄
██▄██████████████
░▄██████████████▀
▄█████████████▀
████████████
███████████▀
███████▀▀
.
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄██████████
███████████
▄███████████████████████▄
█████████████████████████
█████████████████████████
█████████████████████████
▀█
██████████████████████▀
▀██
███████████████████▀
▀███████████████████▀
▀█████████
██████▀
▀▀███████▀▀
.
 ElonCoin.org 
.
████████▄▄███████▄▄
███████▄████████████▌
██████▐██▀███████▀▀██
███████████████████▐█▌
████▄▄▄▄▄▄▄▄▄▄██▄▄▄▄▄
███▐███▀▄█▄█▀▀█▄█▄▀
███████████████████
█████████████▄████
█████████▀░▄▄▄▄▄
███████▄█▄░▀█▄▄░▀
███▄██▄▀███▄█████▄▀
▄██████▄▀███████▀
████████▄▀████▀
█████▄▄
.
"I could either watch it
happen or be a part of it"
▬▬▬▬▬
bontyw1276
Legendary
*
Offline Offline

Activity: 1470
Merit: 1002


View Profile
October 05, 2015, 08:15:41 AM
 #7

Ежедневно хакеры атакуют порядка 20 целей. В основном их жертвами становятся азиатские сайты образовательных учреждений и игровых сообществ.
оставленные на второй год школяры?
svetoch
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1004


View Profile
October 05, 2015, 05:48:35 PM
 #8

оставленные на второй год школяры?
в азии вроде школы платные. это похоже на нищебродов, которым образование только снится)))
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!