有两个月的时间,DDoS勒索软件实际上并未踢人,他获得了10万美元的赔偿。

攻击者说:“这不是开玩笑。”实际上,《


绿野仙踪》(1939年)

勒索的玩笑是一个长期的“生意”。太老了以至于无法追踪这种犯罪的历史。但是在我们这个时代已经存在一种新的勒索行为,网络犯罪分子正在使用这种勒索方法。这是DDoS勒索(更不用说加密勒索软件了)。

攻击者向潜在受害者发送一条消息,要求支付一定金额。否则,受害人会受到DDoS攻击的威胁,因此,公司或个人可能会比仅仅向勒索者支付更多的钱。事实证明,这种策略非常有效-您甚至无法拥有DDoS的任何资源,只是对其进行威胁-资金就会流失。


这就是新型犯罪分子的威胁。它必须在某个日期之前支付一定的金额,否则- 死于 DDoS

此类消息已在世界各地发送,并且作者身份是集体的-提到了某种Armada集体社区。这个社区的代表要求支付10比特币。如果在特定日期之前未收到付款,则将发起DDoS攻击。可能已经停止使用10枚比特币,而不是10枚比特币了,而且每天的“延迟”将使受害者再损失10枚比特币。在消息末尾,有人说“这不是在开玩笑”。

这实际上是个玩笑。 CloudFlare团队进行了自己的调查在此期间,事实证明,没有提供反DDoS服务的公司都没有遭到该组织的攻击(攻击者说,有可能进行功率高达1Tbps的攻击,但未记录到此类攻击)。此外,没有人向在该领域工作的公司抱怨“舰队集体”。

同时,攻击者声称收到付款后,他们就会知道是谁付款了。实际上,大多数受害者都被要求发送到相同比特币账户的金额相同。在这种情况下,实际上不可能通过足够多的交易来找出谁付款了,谁没有付款。

但是我们设法发现,领导这种奇怪游戏的攻击者已经从他们的“受害者”那里获得了价值100,000多美元的比特币。

而且,事实证明,在真正存在一个以类似方式行动的舰队集体组织之前。但它在2015年11月被发现并被中和。到目前为止,该小组的成员还处在不太遥远的地方,有人用桂冠勒索赎金。最初的Armada Collective声称可以以高达500Gbps的功率进行攻击,但是CloudFlare和类似服务没有记录到比60Gbps更强大的功能。至于“继承人”,他们关于容量为1Tbps的攻击的说法是童话。

尽管如此,CloudFlare的专家敦促收到此类消息的用户客观对待它们。为了避免出现问题,值得尝试获取有关这种威胁的发件人的其他信息(并且可能有很多,现在有几批网络犯罪分子发送这种威胁)。很明显,CloudFlare建议您在攻击者收到消息后与公司联系,以保护自己和您的业务。


绿野仙踪(1939)

Source: https://habr.com/ru/post/zh-CN393315/


All Articles