日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

0

國內(nèi)首個從事 memcached DDoS 攻擊的大型網(wǎng)絡黑灰團伙被端

本文作者: 李勤 2018-05-07 18:45
導語:5月5日晚,隨著該案最后一名主要嫌疑人在湘西落網(wǎng),公安部督辦"129破壞計算機信息系統(tǒng)案"也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創(chuàng)辦者

雷鋒網(wǎng)消息,5月7日,阿里巴巴安全部透露,近日,阿里巴巴安全部專案團隊協(xié)助浙江景寧警方打掉國內(nèi)首個從事 memcached DDoS 攻擊的大型網(wǎng)絡黑灰團伙。該團伙利用高性能緩存系統(tǒng)(memcached)、時鐘網(wǎng)絡同步服務器(NTP)等新型DDoS攻擊手段搭建網(wǎng)絡攻擊平臺,并以此牟利。

經(jīng)過兩個多月的偵查后,浙江警方摸清了這一幕后組織背后的“秘密”——他們有自己的技術(shù)團隊,還研發(fā)出全網(wǎng)最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和接口,其中一個DDoS攻擊平臺界面顯示,注冊會員高達近萬人。

該團伙主要通過購買境外的發(fā)包機器,搭建各自的DDoS攻擊平臺,通過刷搜索引擎的排名推廣DDoS服務,吸引“攻擊手”,并尋找同行網(wǎng)站,攻擊其服務器打擊競爭對手。黑灰產(chǎn)份子通過該團伙提供的網(wǎng)頁端進行注冊,購買相應的攻擊套餐服務,然后通過平臺客戶端發(fā)送攻擊指令實施DDoS攻擊行為。

5月5日晚,隨著該案最后一名主要嫌疑人在湘西落網(wǎng),公安部督辦"129破壞計算機信息系統(tǒng)案"也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創(chuàng)辦者3人,查獲境外發(fā)包機15臺,攻擊日志10萬余條。

以往的  DDoS反射攻擊,例如NTP和SSDP攻擊的放大倍數(shù)一般都是30~500之間,而memcached DDoS的放大倍數(shù)都以萬為單位,通常情況下,其放大倍數(shù)約為5萬倍,而且不排除這個倍數(shù)被繼續(xù)放大的可能性。

“利用這個特點,黑灰產(chǎn)團伙可以用非常少的帶寬即可發(fā)起巨量的DDoS攻擊?!卑⒗锇踩珰w零實驗室技術(shù)專家稱,“這種攻擊手段對目標對象非常有效,不僅使得監(jiān)控、溯源更加困難,而且可瞬間制造巨大垃圾流量,造成網(wǎng)絡堵塞和服務中斷,因此危害極為巨大。”

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯、作者

跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說