Komponenter

Georgia Presidents nettsted faller under DDOS-angrep

What is a DDoS Attack?

What is a DDoS Attack?
Anonim

Nettstedet til Georgias president ble banket offline av et DDOS-angrep over helgen, og en annen i en rekke cyberangrep angrep mot land som opplever politisk friksjon med Russland.

Georgias presidens nettsted var nede i omtrent en dag som startet tidlig lørdag til søndag, ifølge Shadowserver Foundation, som sporer ondsinnet Internett-aktivitet.

Nettverkseksperter sa at angrepet ble henrettet av en botnet eller et nettverk av datamaskiner som kan pålegges å overvelde et nettsted med for mye trafikk.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Kommando- og kontrollserveren for angrepet er basert i USA, Shadowserver sa. Botnet ser ut til å være basert på "MachBot" -koden, som kommuniserer med andre kompromitterte PCer over HTTP (Hypertext Transfer Protocol), den samme protokollen som brukes til å overføre websider.

Verktøyet som brukes til å kontrollere denne typen botnet " brukes ofte av russiske bothærtere, "ifølge Shadowserver. "Dessuten har domenet som er involvert i denne C & C [command-and-control] -serveren tilsynelatende falsk registreringsinformasjon, men binder seg tilbake til Russland."

En av kommandoene i trafikken rettet mot nettstedet inneholdt uttrykket "vinn + kjærlighet + i + rusland" skrev Jose Nazario [cq] en senior sikkerhetsingeniør med Arbor Networks.

På søndag viste det seg at verten for kommando- og kontrollserveren hadde blitt tatt offline, Shadowserver sa.

Motivasjonen for angrepene er ikke helt klar. Men Georgia er bare en av flere tidligere sovjetiske satellitter, inkludert Estland og Litauen, som forsøker å nedkonkurrere sin historiske arv med Russland.

Georgia har angrepet Russland ved å presse for inngang til NATO, en vestlige sikkerhetsalliance. Det har også gått sammen med Russland om håndteringen av Sør-Ossetia og Abkhasia, to opprørske regioner som presser på for uavhengighet.

I Litauen ble 300 nettsteder skadet rundt 1. juli etter en ny lov som forbyder offentlig visning av symboler fra sovjetiske æra, så vel som å spille av den sovjetiske nasjonalsangen. Den hacking ble skylden på et uendret sårbarhet i en webserver hos et vertsfirma.

Estiske nettsteder ble rammet av et massivt DDOS-angrep i april og mai 2007. Angrepene ble antatt å ha vært knyttet til en beslutning om å flytte en monument som ærer sovjetiske andre verdenskrigs soldater til et mindre fremtredende sted, som antydet protester fra etniske russere.