Nettsteder

Med Botnets Overalt, DDoS Attacks Get Cheaper

BOTNET OVER 1.1K PMA IRC!!!! 20GBPS DDOS ATTACKS (CHEAP)

BOTNET OVER 1.1K PMA IRC!!!! 20GBPS DDOS ATTACKS (CHEAP)
Anonim

Sikkerhetsforskere sier kostnadene ved kriminelle tjenester som distribuert tjenestenekt eller DDoS, angrepene har gått ned de siste månedene. Grunnen? Markedsøkonomi. "Barrierene for oppføring på den markedsplassen er så lave at du har folk i utgangspunktet oversvømmet markedet," sa Jose Nazario, en sikkerhetsforsker med Arbor Networks. «Måten du skiller deg fra, er på pris.»

Kriminelle har blitt bedre til å hack inn i intetanende datamaskiner og knytte dem sammen til såkalte botnet-nettverk, som deretter kan styres sentralt. Botnets er vant til å sende spam, stjele passord, og noen ganger for å starte DDoS-angrep, hvilke oversvømmende ofre servere med uønsket informasjon. Ofte blir disse nettverkene leid ut som en slags kriminell programvare-som-en-tjeneste til tredjeparter, som vanligvis rekrutteres i nettbaserte diskusjonsfora.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

DDoS-angrep har blitt brukt til å censurere kritikere, ta ned rivaler, tørke ut online konkurrenter og til og med utpresse penger fra legitime bedrifter. Tidligere i år var et svært offentliggjort DDoS-angrep rettet mot amerikanske og sørkoreanske servere, og banket flere nettsteder offline.

Skal botnetoperatører kutte kostnader som andre bedrifter i disse urolige økonomiske tider? Sikkerhetsforskere vet ikke om det har vært en faktor, men de sier at tilbudet av infiserte maskiner har vokst. I 2008 rangerte Symantecs Internett-sensorer gjennomsnittlig 75.158 aktive botinfiserte datamaskiner per dag, en hopp på 31 prosent fra året før.

DDoS-angrep kan ha kostet hundrevis eller tusenvis av dollar per dag for noen år siden, men Nazario har sett DDoS-angrep som tilbys i US $ 100 per dag, men ifølge SecurityWorks Security Researcher Kevin Stevens har prisene gått ned til $ 30 til $ 50 på Noen russiske fora.

Og DDoS-angrep er ikke det eneste som blir billigere. Stevens sier at kostnaden for stjålne kredittkortnumre og andre typer identitetsinformasjon har også gått ned. "Prisene faller på nesten alt," sa han.

Selv om $ 100 per dag kan dekke et 100MB / sekund til 400MB / sekund angrep, kan det også skaffe seg noe mye svakere, avhengig av selger. "Det er mye skit der ute, der du ikke vet hva du får," sa Zulfikar Ramzan, teknisk direktør med Symantec Security Response. "Selv om vi ser noen lavere priser, betyr det ikke at du skal få samme kvalitet på varer."

Generelt har prisene på tilgang til botnet-datamaskiner falt dramatisk siden 2007, sa han. Men med tilstrømningen av generiske og ofte upålitelige tjenester, kan spillere i high end nå lade mer, sa Ramzan.