肥宅钓鱼网
当前位置: 首页 钓鱼百科

有什么好用的ddos(我不是教你如何)

时间:2023-07-29 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

随着物联网设备飞速发展,分布式拒绝服务攻击正在成为一种危险的趋势。可雇佣的DDoS攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。根据Neustar[2]的报告,四分之三的国际品牌、机构和公司都是DDoS攻击的受害者。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。同样地在十二月时,美国和欧洲的执法机构逮捕[9]34个参与可雇佣的DDoS服务的嫌犯。

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。 -- Ryan Francis

编译自: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者: Ryan Francis

译者: kenxx

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。

随着物联网设备飞速发展,分布式拒绝服务(DDoS)攻击正在成为一种危险的趋势。就如 DNS 服务商 Dyn 上年秋季之遭遇[1] 一样,黑客似乎瞄上了每个人,使用未保护的物联网设备来轰炸网络的做法正在抬头。

可雇佣的 DDoS 攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。就像在柜台前面买个东西一样方便,然后就可以彻底搞定一个公司。

根据 Neustar[2] 的报告,四分之三的国际品牌、机构和公司都是 DDoS 攻击的受害者。每天至少会发生 3700 起 DDoS 攻击[3]。

睿科网络公司(A10 Networks)网络运营总监 Chase Cunningham 说:“想要找个可用的物联网设备,你只需要在地下网站四处打听一下 Mirai 扫描器代码,一旦你找到了,你将能够利用在线的每一台设备来进行攻击”。

“或者你可以去一些类似 Shodan 的网站,然后简单的搜一下设备特定的请求。当你得到这些信息之后,你就可以将你所雇佣的 DDoS 工具配置正确的流量模拟器类型、指向正确的目标并发动攻击。”

“几乎所有东西都是可买卖的。”他补充道,“你可以购买一个 ‘stresser’,这就是个随便哪个会点按钮的人都会使用的 DDoS 僵尸网络。”

网络安全提供商 Imperva 说,用户只需要出几十美金,就可以快速发动攻击。有些公司在它们的网站上说它们的工具包含肉鸡负载和 CnC(命令与控制)文件。使用这些工具,那些有点想法的肉鸡大师(或者被称为 herders)就可以开始传播恶意软件,通过垃圾邮件、漏洞扫描程序、暴力攻击等来感染设备。

大部分 stresser 和 booter[4] 都会有一个常见的、基于订阅服务的 SaaS(软件即服务)业务模式。来自 Incapsula 公司的 Q2 2015 DDoS 报告[5] 显示,在 DDoS 上的月均每小时花费是 38 美元(规模较低的是 19.99 美元)。

雇佣ddos服务

“stresser 和 booter 只是新世界的一个副产品,这些可以扳倒企业和机构的服务只能运作在灰色领域”,Imperva 写道。

虽然成本不同,但是企业受到的各种攻击,每次损失在 1.4 万美元到 235 万美元之间[6]。而且企业受到一次攻击后,有 82% 的可能性会再次受到攻击[7]。

物联网洪水攻击DDoS of Things(DoT)使用物联网设备建立的僵尸网络可造成非常大规模的 DDoS 攻击。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。

“大部分讲究声誉的 DDoS 卖家都会将他们的工具配置为可修改的,这样你就可以轻松地设置攻击的类型。虽然我还没怎么看到有哪些可以‘付费的’物联网流量模拟器的选项,但我敢肯定就要有了。如果是我来搞这个服务,我是绝对会加入这个选项的。”Cunningham 如是说。

由 IDG 新闻服务的消息可知,要建造一个 DDoS 服务也是很简单的。通常黑客会租用 6 到 12 个左右的服务器,然后使用它们随意的攻击任何目标。去年十月下旬,HackForums.net 关闭[8]了他们的“服务器压力测试”版块,这个做法就是考虑到黑客可能通过使用他们每月十美元的服务建造可雇佣的 DDoS 服务。

同样地在十二月时,美国和欧洲的执法机构 逮捕[9] 34个参与可雇佣的 DDoS 服务的嫌犯。

但是如果这很简单,怎么还没有经常发生攻击?

Cunningham 说这其实每时每刻都在发生,实际上每天每秒都在发生。他说:”你不知道它们的原因是因为大部分都是扰乱攻击,而不是大规模的、想要搞倒公司的攻击。“

他说,大部分的攻击平台只出售那些会让系统宕机一个小时或稍长一点的攻击。通常宕机一小时的攻击大概需要花费 15 到 50 美元。当然这得看平台,有些可能一小时就要花上百美元。

减少这些攻击的解决方案是让用户把所有联网设备的出厂预置的密码改掉,然后还要禁用那些你不需要的功能。

(题图:Victor[10])


via: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者:Ryan Francis[11] 译者:kenxx 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

    推荐阅读
  • dnf什么附魔最好用(DNF遇事不求人教你如何寻找适合自己的附魔)

    去年加15力量/智力的是猴/马族英雄宝珠,今年的是光/暗之英雄宝珠。当然,这三个部位的毕业宝珠都是节日宝珠,看经济能力购买。武器附魔,现在主流的武器附魔是加属性强化。另外也顺便说一身,95版本新推出的哈林地区的卡片属性都还不错。如果不知道小号用什么过渡附魔,那么就买哈林地区的紫卡附魔就成。

  • 什么样的症状说明乳腺增生在好转(注意得了乳腺增生)

    乳腺增生是乳腺组织增生及退行性变,与分泌功能紊乱密切相关。据调查,乳腺增生同时出现细胞异形癌变的概率有1%-2%,如乳腺增生时伴有细胞异形,那么细胞癌变的概率将上升到2%-4%。

  • 华为全透明手机是哪一款(华为官网换屏价格查询)

    IT之家12月28日消息前几日SudhanshuAmbhore在社交网站上曝光了华为P40手机的保护壳,昨日晚间华为P40Pro手机的透明保护壳也已经曝光,展示了更多细节。从曝光的华为P40Pro手机透明保护壳来看,这款手机和华为P40设计风格一致,均采用了左上角的后置矩形摄像头设计。其他方面,郭明錤表示华为将在2020年第一季度推出P40Pro;这款手机预计售价为4000元至5000元人民币,2020年出货量预计为900万部。

  • 赵丽颖切菜时被怼脸拍(赵丽颖教老公擀饺子皮)

    颖宝揪面团时,正擀饺子皮的冯绍峰一脸宠溺的望着老婆,空气都是甜甜的感觉。除了照片,两人在视频中的互动更是超有爱,像一对新婚小夫妻一样嬉戏玩闹,颖宝捧着包好的饺子,冯绍峰伸手去拿,颖宝赶忙护着自己的饺子,表情紧张又喜感,冯叔太皮了。今天算是又吃了一把冯叔跟颖宝的狗粮,希望新的一年,两人继续撒狗粮、发糖,一直幸福!

  • 除夕发朋友圈的心情说说(除夕怎么发朋友圈)

    除夕发朋友圈的心情说说?除夕发朋友圈的心情说说今天是除夕,除夕快乐,不知不觉又小一岁了,希望我身边的人都能开开心心,身体健康。情真真,意切切,一片想念几时休,月明人倚楼。敬爱的老师,感谢您曾经的悉心教诲,感谢您曾经的指点迷津。今天除夕节,愿您幸福安康,福运连绵,除夕节快乐!抓住小年夜的尾巴,期待一年中最美好的除夕!提前祝大家除夕快乐,新春大吉!岁岁长欢愉,年年皆胜意。

  • 途铠车型是什么级别的(途铠属于什么车型)

    图凯搭载了两款发动机,一款是1.5升自然吸气发动机,一款是1.4升涡轮增压发动机。图凯的前悬架采用麦弗逊式独立悬架,后悬架采用扭力梁式非独立悬架。扁平率为55意味着轮胎的侧壁高度是轮胎截面宽度的55%。轮胎属于橡胶制品,橡胶制品长期使用会老化,所以骑手必须定期更换轮胎。因此,骑手在购买轮胎时一定要看好生产日期。轮胎的生产日期写在侧面,比如1019,表示轮胎是2019年第10周生产的。

  • 小太阳儿歌歌词(小太阳儿童歌曲全部歌词)

    跟着小编一起来看一看吧!

  • 卓梵阿玛尼和阿玛尼有什么区别(看完你就知道了)

    卓梵阿玛尼和阿玛尼有什么区别产品不同:首先,这两个牌子最大的不同就是他们两个出售的产品是完全不同的。阿玛尼是全世界知名的奢侈品品牌,不仅仅有女装、男装、鞋子更有香水、手表等等。并且阿玛尼是在米兰诞生的,而卓梵阿玛尼确实在意大利皮具之都佛罗伦萨。

  • 如何把微信好友转入企业微信(个人微信好友转移企业微信)

    在添加企业微信好友后,也是第一时间发送了好友欢迎语,强调了添加企业微信好友的价值,有门票秒杀,有活动预告等等等,并且强调了不要删除。京东金融的电话客服还会经常打电话邀请添加企业微信。2)群发红头文件这个就是我们在之前说过的,跟用户说明近期有不法分子冒用公司的名义进行违法活动,为了更好地保护用户的权益,开始转向企业微信。

  • 宅急送没有网点怎么办(4个宅急送网点被叫停)

    邮政管理部门相关人士说,查询交送的快递和快递一旦失踪,消费者无法维权。目前,贵阳市邮政管理局已责令该批网点停止经营快递业务,并限定这些网点在6月28日前将库存快件派送完毕。贵阳市邮政管理局表示,以上4个“宅急送”快递网点,在未依法取得快递业务经营许可,并在规定期限内到邮政主管部门备案前,不得从事快递业务经营活动。