返回列表 发新帖
查看: 1216|回复: 0

Booters,Stressers和DDoSers

[复制链接]

173

热度

892

元宝

156

贡献

鹰之贵宾VIP

联盟成员

发表于 2015-7-27 09:14:02 | 显示全部楼层 |阅读模式
DDoS的代表分布式拒绝服务攻击,恶意企图使一个服务器或一个网络资源不可用合法用户,用假的流量大量超载。
从历史上看,DDoS攻击是黑客与黑客活动和相关的群体,往往被认为是专业的网络骗子的作品。
近年来,随着DDoS攻击换租服务(又名stressers或booters),障碍了DDoS攻击的攻击者已经显著降低了进入,为用户提供了选择匿名攻击任何目标,只是几十块钱的出现。

“随着越来越多的人在互联网上,我们会看到更多,更多的犯罪,它会通过网络犯罪作为一种服务生产者提供便利。”
特勒尔斯Oerting,欧盟网络犯罪中心负责人

DDoS攻击为聘用:转租受感染的计算机
要了解业务的DDoS换租让我们来看看究竟是什么“产品”是。
概括地说,这些东西的DDoS服务通常是销售获得的DDoS僵尸网络:恶意软件感染的计算机,它们又被网络“转租”给用户。
可悲的是,建立这样一个僵尸网络是简单的比你可能会认为,考虑到可能造成这种“僵尸”计算机集群的精心伤害。
例如,通过任何想成为僵尸网络的创造者一个快速的互联网搜索将拉动几个流行的僵尸网络建设者套件,往往配有一组提示和说明。
通常情况下,这种试剂盒包含机器人有效载荷和数控(指挥和控制)文件。利用这些,有抱负的僵尸主机(又名牧民)可以开始分发恶意软件,通过使用垃圾邮件,漏洞扫描器,蛮力攻击和更多的感染设备。
有了足够的电脑,手机和其他互联网连接设备“奴役”,一个新的僵尸网络的诞生,准备做任何人的脏活累活愿意支付。
那么,这些“Stressers”和“Booters”?
虽然僵尸网络建设套件被广泛使用,大多数黑客不会作出努力,以隔夜创建一个僵尸网络。
DDoS攻击是非法的,随后转租访问恶意软件感染的计算机是非法的为好。这种局面提出了挑战很多DDoS攻击为聘用谁想要开展活动的黑幕,同时仍然在露天作业,并能够达到大众市场“服务提供商”。
在试图调和这两个矛盾,一些DDoS攻击为聘用选择在委婉地称他们的服务“stressers”诚,言下之意是,它们可以用来测试你自己的服务器的弹性。
但是,没有采取实际验证您的身份和你的目标服务器的所有权步骤,stressers让你的“压力测试”只是任何人,使网络犯罪,网络破坏和许多其他类型的DDoS攻击有关的活动。
在另一面,一些僵尸网络车主喜欢实话实铁锹,并提供“足球运动员”或“ddoser”服务。所提供的服务是完全一样的,所以有足球运动员,stresser,或ddoser之间没有实际差别。
最终,他们都指的DDoS出租,一些利用缺乏监管仍然含糊自己的意图,让他们的“业务”雷达下飞行。
遗憾的是,有沿检查形成这种stresser服务和“压力测试”,他们执行的合法性的方式没有任何机制。
vikingdom-twitter.jpg Twitt由负责DDoS攻击组拿下美国政府网站与足球运动员规模的攻击。


租用一个僵尸网络是便宜,方便快捷
你会需要什么租DDoS攻击服务,多少钱?
原来,是需要没有太大的实际租用僵尸网络。通常情况下,它归结为一个PayPal帐户,朝向目标和意愿犯法恶感。
奇怪,因为它可能声音,今天几乎任何人都可以使用stresser瘫痪未受保护的网站一小笔费用。要找到其中的一个,你甚至都不需要自己的学校在深网的神秘的方式,只需进行简单的谷歌搜索。
当涉及到定价,最stressers和booters已经接受了一个老生常谈的SaaS(软件即服务)的商业模式,基于订阅。由于Incapsula 2015年第2季度报告DDoS攻击已经表明,在平均一小时/月的DDoS攻击包将设置你回到38美元(与19.99美元在刻度的下端)。
booter-prices.jpg
的足球运动员做广告的价格和容量的例子。足球运动员服务的危险
除了增加了网络犯罪的明显的威胁,普遍获得极高的DDoS能够服务一个重要的危险是一个全新类别的网络罪犯的增长:谁需要很少的知识,准备和资源众多攻击者引起高度伤害。
广泛使用的僵尸网络的危险,但是,运行速度比他们不管造成的悲痛给私人用户,甚至是DDoS攻击,涉及的财务问题如何破坏力更深。
事实是,只要他们被允许相对逍遥法外,这些DDoS攻击换租服务可能危及整个网络产业,尤其是SaaS和电子商务是建立在用户的信任和持续可用性。
的DDoS攻击破坏网络的非常进化,削弱不那么能够处理的DDoS威胁,并且作为结果的年轻在线组织的创新,更暴露的DDoS勒索尝试。
网络犯罪不能被看作是一个子类的犯罪,从现实世界删除,仅在网络空间现有。如果有的话,它应该被视为犯罪活动的新的,包罗万象的品种,其中一个无视国界,并可以在全球范围内削弱了数十亿的互联网用户。
Stresser和booters服务是一个新的现实,在那里服务,可以降低企业和机构被允许在一个可疑的灰色地带运作只是一个副产品。所有的无力,因为实施有效的全球政策。
事实是,stressers,booters等DDoS攻击作为受聘工具是比网络武器,它的日益普及和卓越的可用性需求严格立即采取行动罢了。


返回列表 发新帖
 懒得打字嘛,点击右侧快捷回复【最新发布】   【赞助草根吧享更多权益】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

收藏帖子 返回列表 搜索

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋|手机版|草根吧