Mirai僵尸网络运营商被判缓刑



今年2月,一名男子在英国机场被捕 ,涉嫌对许多组织的网络进行大量强大的DDoS攻击。 受害的包括法国托管服务提供商OVH和Dyn ,后者为Twitter,Amazon,Tumblr,Reddit,Spotify和Netflix等公司和服务提供网络基础结构。 僵尸网络还攻击了德国电信,Eircom,TalkTalk,英国邮政局和KCOM的设备和服务。

他们试图证明被拘留者有罪几个月。 警察逐渐解开球,得到了新的情报,最后得到了对被捕者的承认。 在二月份,他的名字没有被透露,但是现在人们知道他的名字叫Daniel Kaye。 他今年29岁,他是英国公民。 如先前报道,是他控制了Mirai的修改版,该修改版能够通过端口7547攻击路由器,并使用TR-064和TR-069协议进行工作。

被捕后,袭击者被引渡到德国。 几天前,他在这里供认了他的行为,但是说,他根本不会停止Deutsche Telekom的提供者,而只是想通过运行受感染的公司路由器来增强僵尸网络。 在此攻击期间,出了点问题,成千上万的网络设备开始关闭。 这就是德国和其他国家/地区互联网中断的原因。 自然,整个国家/地区的网络基础设施大规模关闭已对许多公司造成了巨大损失。


Thoughtcart Krebs在他自己的调查中使用了

网络罪犯说,他不仅为自己的目标而努力,而且还履行了来自第三方公司(例如利比里亚互联网提供商)的命令,后者希望以一种或另一种方式影响竞争对手。 为了执行命令,该组织的管理层向攻击者支付了10,000美元。

值得注意的是,逮捕犯罪者是网络安全专家Brian Krebs(Brian Krebs)的一大优点。 顺便说一句,是他是第一个遭受Mirai僵尸网络攻击的人之一-他的博客一段时间没有工作。

德国一家法院裁定袭击者有许多罪名成立,但只判缓刑,没有将他判入狱。 有趣的是,Kaye不仅是一个僵尸网络运营商,曾一度巧妙地掌握了控制权并将其掌握在自己手中,还是GovRAT软件平台的作者,该平台可让用户执行相当复杂的任务,将各种金融,州和军事组织引入网络,窃取资金和信息。 目前,已知该特定软件在100例网络攻击中被“打开”。


丹尼尔·凯的Facebook页面片段

也许法院考虑到了年轻的网络罪犯完全pent悔的事实,他说他的所有举动都是一个巨大的错误,他想纠正并且永远不想重复。 他还说,他犯罪是为了与女友终生挣钱,他与他的生活联系在一起。 结果,缓刑期不太长,只有一年零八个月

尽管如此,尽管Kaye在德国受到如此宽大的判决,但他仍可能在英国进行真正的监禁,而英国仍在调查中。 当局已经要求引渡罪犯。

布莱恩·克雷布斯(Brian Krebs)在他的文章中说,到目前为止,没有人对创建或管理Mirai僵尸网络所涉及的网络罪犯进行严厉的惩罚。 该软件平台本身是由程序员Paras Jha开发的,它允许感染IoT设备,并且是整个黑客和DDoS攻击链的起点。 布赖恩·克雷布斯(Brian Krebs也透露了这个人的身份,她的昵称是安娜·塞派(Anna Sepai)。 他本人已经两次成为Mirai僵尸网络DDoS攻击的受害者。 他很快就厌倦了,记者开始了自己的调查。 攻击者可能不应该试图“惩罚”克雷布斯人,因此,他们为自己挖了一个坑。 没错,坑不是那么深。

Source: https://habr.com/ru/post/zh-CN405707/


All Articles