После нескольких месяцев относительного спокойствия хакеры, специализирующиеся на DDoS-атаках, снова трудятся в полную силу и обрушивают сайты.
На неделе хакеры осуществили ряд нападений, используя новый метод перегрузки серверов жертв фальшивым трафиком. Для усиления мощности своих атак злоумышленники использовали так называемые серверы распределённой системы кэширования в оперативной памяти. (Эти серверы позволяют ускорять работу определённых сайтов.)
В среду, 28 февраля, Github, веб-сервис для хостинга IT-проектов и их совместной разработки, отразил крупнейшую в истории атаку такого рода. Она осуществлялась со скоростью в 1,35 Тб данных в секунду.
Специалисты по безопасности компании Akamai, которая помогала Github отражать атаку, рассказали Fortune, что при последних нападениях хакеры стали начинять массив атакующего трафика требованиями выкупа.
Для организаторов DDoS-атак в порядке вещей вымогать криптовалюту, рассылая жертвам электронные письма, но непосредственно во входящий трафик раньше такие требования они не встраивали.
В ходе одного такого эпизода, о котором Akamai рассказала Fortune, злоумышленники требовали заплатить выкуп в Monero (XMR) — обеспечивающей конфиденциальность валюте, которая приобретает всё большую популярность среди киберпреступников. Требование выглядело как как «Заплати_50_XMR_на адрес…» (50 XMR — это примерно $16 000), далее указывался адрес криптовалютного кошелька в форме длинной строки из букв и цифр.
Требование выкупа, встроенное в трафик DDoS-атаки
Чэд Симен, старший инженер службы безопасности, разведки и оперативного реагирования компании Akamai, прокомментировал этот эпизод так:
Это нападение одновременно содержит элементы DDoS-атаки, фишинга и вымогательства. Столкнувшись с подобным, мы сказали себе: «Ха, да это негодяи с мозгами».
Лиза Бигл, старший менеджер службы безопасности Akamai, замечает:
[…] и начале 2108 года тайный майнинг — криптоджекинг — получил широкое распространение: каждый месяц хакеры зарабатывали на нём сотни тысячи […]