Komponenter

Georgiens præsidentens websted falder under DDOS-angreb

CS50 Live, Episode 007

CS50 Live, Episode 007
Anonim

Webstedet til Georgiens præsident blev banket offline af et DDOS-angreb i weekenden, og endnu en gang i en række cyberangreb angreb mod lande, der oplever politisk friktion med Rusland.

Georgiens præsidentwebsted faldt i omkring en dag, der startede tidligt fra lørdag til søndag, ifølge Shadowserver Foundation, der sporer ondsindet internetaktivitet.

Netværkseksperter sagde, at angrebet blev henrettet af en botnet eller et netværk af computere kan beordres til at overvælde et websted med for meget trafik.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Kommandoen og kontrol serveren for angrebet er baseret i USA, Shadowserver sagde. Botnet ser ud til at være baseret på "MachBot" -koden, der kommunikerer med andre kompromitterede pc'er via HTTP (Hypertext Transfer Protocol), den samme protokol, der bruges til at sende websider.

Værktøjet, der bruges til at styre denne slags botnet " bruges ofte af russiske bothærtere, "ifølge Shadowserver. "Dertil kommer, at domænet, der er involveret i denne C & C [command-and-control] -server, tilsyneladende er falsk registreringsinformation, men binder tilbage til Rusland."

En af kommandoerne indeholdt i trafikken rettet mod webstedet indeholdt Udtrykket "win + love + in + russia" skrev Jose Nazario [cq] en senior sikkerhedsingeniør med Arbor Networks.

På søndagen viste det sig, at værten for kommando- og kontrolserveren var taget offline, Shadowserver sagde.

Begrundelsen for angrebene er ikke helt klar. Men Georgien er kun en af ​​flere tidligere sovjetiske satellitter, herunder Estland og Litauen, der søger at nedbryde deres historiske arv med Rusland.

Georgien har vred Rusland ved at skubbe ind for NATO (Nordatlantiske Traktatorganisation), en vestlig sikkerhedsalliance. Det har også gået sammen med Rusland om håndteringen af ​​Sydossetien og Abkhasien, to oprørske regioner, der skubber til uafhængighed.

I Litauen blev 300 websteder beskadiget omkring den 1. juli efter en ny lov, der forbyder offentlig visning af symboler fra sovjetiske æra, såvel som spillerens sovjetiske national hymne. Hackingen blev skylden på en ubundtet sårbarhed på en webserver hos et hostingfirma.

Estiske websteder blev ramt af et massivt DDOS-angreb i april og maj 2007. Angrebene blev antaget at have været forbundet med en beslutning om at flytte en monument ærer sovjetiske 2. verdenskrig soldater til et mindre fremtrædende sted, som antændte protester fra etniske russere.