電路板廠之全國首例!阿里安全技術助力:最新型DDoS攻擊黑產團伙被“團滅”
利用少量帶寬即可發(fā)起巨量DDoS攻擊,讓政府問政通道無法正常訪問,讓學校網(wǎng)頁無法下發(fā)通知,還可讓購物網(wǎng)頁“離奇”丟失和棋牌網(wǎng)游無法登錄,支付貸款突然中斷……
電路板廠小編了解,近日,阿里巴巴安全部專案團隊協(xié)助浙江景寧警方打掉國內首個從事memcached DDoS攻擊的大型網(wǎng)絡黑灰團伙。該團伙利用高性能緩存系統(tǒng)(memcached)、時鐘網(wǎng)絡同步服務器(NTP)等新型DDoS攻擊手段搭建網(wǎng)絡攻擊平臺,并以此牟利。
該平臺攻擊包含境外網(wǎng)站服務器、政府企業(yè)網(wǎng)站服務器、學校網(wǎng)站服務器以及各大云服務器等?!斑@些平臺專門為大量的黑灰產份子提供最新型的DDoS攻擊模式,以攻擊境內外服務器?!?景寧辦案民警表示,“其造成的后果非常嚴重,損失難以估量?!?/span>
經(jīng)過兩個多月縝密偵查,浙江警方在阿里巴巴專案團隊協(xié)助下,摸清了這一幕后組織背后的“秘密”。
“他們有自己的技術團隊,還研發(fā)出全網(wǎng)最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和接口,其中一個DDoS攻擊平臺界面顯示,注冊會員高達近萬人。”阿里巴巴專案團隊技術專家介紹說。
該團伙主要通過購買境外的發(fā)包機器,搭建各自的DDoS攻擊平臺,通過刷搜索引擎的排名推廣DDoS服務,吸引“攻擊手”,并尋找同行網(wǎng)站,攻擊其服務器打擊競爭對手?!昂诨耶a份子通過該團伙提供的網(wǎng)頁端進行注冊,購買相應的攻擊套餐服務,然后通過平臺客戶端發(fā)送攻擊指令實施DDoS攻擊行為?!鞭k案民警介紹。
2018年5月5日晚,隨著該案最后一名主要嫌疑人在湘西落網(wǎng),公安部督辦“129破壞計算機信息系統(tǒng)案”也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創(chuàng)辦者3人,查獲境外發(fā)包機15臺,攻擊日志10萬余條。
memcached反射源來源分布情況
DDoS攻擊的歷史可追溯到上世紀90年代,如今,黑灰產的DDoS攻擊能力也在日益提升。
專門從事網(wǎng)絡黑灰產技術研究的阿里安全歸零實驗室專家表示,反射型DDoS攻擊是相對高階的種類。攻擊者并不直接攻擊目標服務IP,而是通過偽造被攻擊者的IP向全球特殊的服務器發(fā)請求報文,這些特殊的服務器會將數(shù)倍于請求報文的數(shù)據(jù)包發(fā)送到那個被攻擊的IP(目標服務IP)。
據(jù)介紹,以往的DDoS反射攻擊,例如NTP和SSDP攻擊的放大倍數(shù)一般都是30~500之間,而memcached DDoS的放大倍數(shù)都以萬為單位,通常情況下,其放大倍數(shù)約為5萬倍,而且不排除這個倍數(shù)被繼續(xù)放大的可能性。
“利用這個特點,黑灰產團伙可以用非常少的帶寬即可發(fā)起巨量的DDoS攻擊。”阿里安全歸零實驗室技術專家稱,“這種攻擊手段對目標對象非常有效,不僅使得監(jiān)控、溯源更加困難,而且可瞬間制造巨大垃圾流量,造成網(wǎng)絡堵塞和服務中斷,因此危害極為巨大。”
據(jù)悉,阿里巴巴集團成立了專案團隊和歸零實驗室,通過線索和技術的支持,協(xié)助警方推進案件偵辦,以解決當前日益嚴重的網(wǎng)絡違規(guī)和網(wǎng)絡犯罪問題。
我要評論: | |
內 容: |
(內容最多500個漢字,1000個字符) |
驗證碼: | 看不清?! |
最新產品
同類文章排行
- 汽車無線充電PCB廠之開PCB廠還賺錢嗎?
- 線路板廠之高速PCB的特殊之處!
- 5G線路板廠講PCB行業(yè)的冬天,如何實現(xiàn)上千萬的利潤?
- 2022年NTI-100全球百強PCB企業(yè)排行榜新鮮出爐!
- 你知道電路板廠都有哪些部門嗎?
- PCB成本計算方法
- 5G天線PCB廠講有電動車的注意了! 明天起這些新規(guī)將實施,最高可罰5000元!
- 5G天線PCB廠講微波天線PCB板的機遇
- 電池線路板廠之共建“一帶一路”十周年!這些成就很亮眼
- 汽車無線充電PCB廠之小米為電動汽車無線充電概念申請專利
共有-條評論【我要評論】