Новые «трюки» хакеров: DDoS-атаки без ботнетов
Распределённые атаки отказа в обслуживании (DDoS), или «забивание» канала веб-сайта множеством запросов, могут проводиться и без участия ботнетов – сетей «зомбированных компьютеров». Хакеры начали применять для этого файлообменные сети, утверждает технический директор Prolexic Пол Соп (Paul Sop).Новый метод представляет собой более серьёзную угрозу, считает эксперт. Первыми жертвами таких атак стали онлайновые казино, с которых вымогают деньги за прекращение нарушения работы ресурса. Prolexic отследила такую атаку в мае. Многие файлообменные сети используют узлы или серверы, содержащие ссылки на различные файлы. Если узел уходит на профилактику, он указывает пользователям адрес другого узла. Используя такой случай, хакеры могут направить пользователей на сайт-жертву, и десятки тысяч человек, пытаясь загрузить файлы, будут на самом деле осуществлять распределённую DoS-атаку, сообщила служба BBC.
Одна из таких атак, по словам Сопа, была по своим масштабам намного больше, чем традиционная, использующая зомбированные компьютеры. Объём трафика, направленного на сайт-жертву, достигал несколько гигабит в секунду.
Ещё один вид атаки без ботнетов – встраивание JavaScript с командой запроса к сайту-жертве в страницу с большой посещаемостью. По словам Андре М. Ди Мино (Andre M. Di Mino), администратора организации слежения за ботнетами Shadowserver Foundation, хакеры используют и другие инновационные способы проведения атак, в частности, составляя из «зомбированных» компьютеров ботнеты с устойчивыми топологиями.
© CNews