Android

China Arrests Web Site Attacker Who Extorted Money

Latest attack on Trump from CCP; Trump ends stimulus talk; Chinese virologist's mother arrested

Latest attack on Trump from CCP; Trump ends stimulus talk; Chinese virologist's mother arrested
Anonim

Beijing-politiet har arrestert en mann som sier at de har utpresset penger fra selskaper etter at de har lansert cyberangrep på sine nettsider, en av en håndfull slike arrestasjoner i Kina de siste årene.

Den 39 år gamle og en medskyldig gjorde 85.200 yuan $ 12 500) på to måneder av overbevisende selskaper hvis nettsteder de "lammet" for å betale for en slutt på angrepene, sa politiet i en faksert uttalelse onsdag.

Mannenes tilsynelatende angrepsmetode, distribuert tjenestenekt (DDOS), har blitt brukt av cyberkriminelle til å søke løsepenger i og ut av Kina. Men metoden har blitt utdatert i Kina, ettersom de fleste cyberkriminelle har forlatt det for mindre risikable veier til profitt, sier Zhao Wei, administrerende direktør i Knownsec, et Beijing-sikkerhetsfirma.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

En angriper i et DDOS-angrep bestiller en botnet eller en stor gruppe av kompromitterte datamaskiner, for å forsøke å koble til et offers nettsted på flere måter. Det enorme antall kommunikasjonsforespørsler mottatt på en gang, overvurderer nettstedets server, slår den ned eller gjør tilgangen til siden uutholdelig sakte.

Fangen og hans partner i Kina lanserte slike angrep på syv nettsider fra en leilighet i landlige Hunan provinsen.

Populære mål for DDOS-angrep i Kina har inkludert online spillområder og landets største webportaler. Noen kinesiske cyberkriminelle har solgt DDOS-tjenester på blogger eller andre sider, og annonserer dem som en måte å eliminere konkurrenter på.

Angrepene er vanskelige å spore til en angriper fra sine kontrollerende servere. Myndighetene har stolt mer på offline ledetråder som å spore bankkontiene til hvilke utpressede penger ble sendt for å gjøre forbrytelser, sier sikkerhetsforsker Zhao.

Likevel er DDOS-angrep for profitt mindre vanlig i Kina enn de var noen år siden, sa Zhao.

Mer populært er tyveri av bankkontoinformasjon, eller om gjenstander som våpen eller rustning fra online spillkontoer som deretter kan videreselges til spillspillere for kontanter. Disse angrepene gir cyberkriminelle mer penger og er mindre sannsynlig å føre til arrest enn DDOS etterfulgt av utpressing, sa Zhao.