Hjemmesider

Med Botnets Overalt, DDoS Attacks Get Cheaper

Mirai Botnet - Mikko Hypponen

Mirai Botnet - Mikko Hypponen
Anonim

Sikkerhedsforskere siger omkostningerne ved kriminelle tjenester som distribueret nægtelse af tjeneste eller DDoS, angreb er faldet i de seneste måneder. Grunden? Markedsøkonomi. "Barriererne for indrejse på den markedsplads er så lave, at du har folk stort set oversvømmet markedet," sagde Jose Nazario, en sikkerhedsforsker med Arbor Networks. "Måden du differentierer selv er på pris."

Kriminelle har fået bedre ved at hacking ind i intetanende computere og forbinder dem sammen i såkaldte botnet-netværk, som derefter kan styres centralt. Botnets bruges til at sende spam, stjæle adgangskoder og til tider at lancere DDoS-angreb, hvilke oversvømmelsesoffrets servere med uønskede oplysninger. Disse netværk udlejes ofte som en form for kriminel software-som-service til tredjeparter, som typisk rekrutteres i online diskussionsfora.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

DDoS-angreb er blevet brugt til censurering af kritikere, nedtagning af rivaler, udslettning af online konkurrenter og endog udpressning af penge fra legitime virksomheder. Tidligere i år blev et højt offentliggjort DDoS-angreb rettet mod amerikanske og sydkoreanske servere, der banede et antal websteder offline.

Er botnetoperatører nødt til at skære omkostninger som andre virksomheder i disse urolige økonomiske tider? Sikkerhedsforskere ved ikke, om det har været en faktor, men de siger at forsyningen af ​​inficerede maskiner er vokset. I 2008 tællede Symantecs internet-sensorer gennemsnitligt 75.158 aktive botinficerede computere om dagen, en stigning på 31 procent fra året før.

DDoS-angreb kan have kostet hundreder eller endda tusindvis af dollars om dagen for nogle år siden, men I de seneste måneder har forskerne set dem til at gå til forhandlingspriser.

Nazario har set DDoS-angreb tilbydes i US $ 100 per dages rækkevidde, men ifølge SecurityWorks Security Researcher Kevin Stevens er priserne faldet til $ 30 til $ 50 på nogle russiske fora.

Og DDoS-angreb er ikke det eneste, der bliver billigere. Stevens siger, at prisen på stjålne kreditkortnumre og andre former for identitetsoplysninger er faldet også. "Priserne falder på næsten alt," sagde han.

Selv om $ 100 pr. Dag kan dække et have varieret fra 100MB / sekund til 400MB / sekund angreb, kan det også købe noget meget svagere, alt efter sælger. "Der er en masse dumme derude, hvor du ikke rigtig ved hvad du får," sagde Zulfikar Ramzan, en teknisk direktør med Symantec Security Response. "Selv om vi ser nogle lavere priser, betyder det ikke, at du får den samme kvalitet af varer."

Generelt har priserne på adgang til botnetcomputere været faldende dramatisk siden 2007, sagde han. Men med tilstrømningen af ​​generiske og ofte utroværdige tjenester kan spillere i high end nu oplade mere, siger Ramzan.