安全專家警告稱,網(wǎng)絡(luò)上的DDoS工具數(shù)量有所增加。眾多網(wǎng)絡(luò)黑客團(tuán)體開始越來越多地公開在主流社交媒體上傳播其惡意應(yīng)用,并借此吸引年輕人的下載并使用,但使用者卻對后果缺乏了解。
隨著網(wǎng)絡(luò)犯罪活躍度提升至新的水平,網(wǎng)絡(luò)之上傳播的新型惡意軟件、病毒乃至DDoS工具極速增長。這些工具對于使用者的技術(shù)水平無甚要求,只需要提供可用于攻擊的IP地址即可實(shí)現(xiàn)。DDoS攻擊不僅能夠造成企業(yè)網(wǎng)站無法正常訪問,同時(shí)還可能引發(fā)嚴(yán)重的在線營收與銷售額損失。這樣的狀況對于網(wǎng)絡(luò)安全保護(hù)而言顯然不是什么好消息。
隨著此類工具的大規(guī)模發(fā)布,使用者可能在將其引入自有計(jì)算機(jī)系統(tǒng)的同時(shí)面臨安全風(fēng)險(xiǎn),這意味著工具開發(fā)者能夠訪問使用者的設(shè)備并持續(xù)開展攻擊。
黑客利用年輕人制造更多網(wǎng)絡(luò)攻擊另外,系統(tǒng)中的后門不僅允許發(fā)布者進(jìn)行訪問,其他任何掌握該安全漏洞的人士也擁有同樣的訪問能力。
而更重要的是,這類工具的下載與使用者通常為年輕人,且動(dòng)機(jī)則往往出于誤解,例如誤認(rèn)為自己能夠安全地利用此類工具對包括政府網(wǎng)站在內(nèi)的各類站點(diǎn)服務(wù)進(jìn)行網(wǎng)絡(luò)攻擊,使其無法正常訪問。
就目前的安全形勢而言,我們有必要了解年輕人通過互聯(lián)網(wǎng)下載的具體內(nèi)容,并保證僅安裝來自認(rèn)證軟件廠商的應(yīng)用程序,且在實(shí)際安裝或者執(zhí)行之前進(jìn)行安全掃描。
眾多網(wǎng)絡(luò)黑客團(tuán)體開始越來越多地公開在主流社交媒體上傳播其惡意應(yīng)用,并借此吸引年輕人的參與。
網(wǎng)絡(luò)安全公司Frontline整理了在當(dāng)前各流行社交媒體網(wǎng)站(不公布具體名稱)上發(fā)現(xiàn)的DDoS工具與相關(guān)應(yīng)用??梢钥隙ǖ氖?,任何普通網(wǎng)民都能夠輕松訪問并下載這些DDoS工具。
Frontline公司發(fā)現(xiàn)了多種分布式拒絕服務(wù)攻擊工具LOIC RedCult Edition – RiskwareAgent – MD5 609db4b9154f9aee29a5ceb775bec655
RedCult Doser – Loic.7 – MD5 6d0abacacd4393f9b3e30b2ed3be316e
RC Doors – Malware.SDi.5EDF – MD5 b1465ff2711b3cc9c4c8faf414354e7d
exe – Win32.DarkKomet – MD5 606aeb40c65070d234e1617d1ab257ff
ddos_android – Android.SpyAgent – MD5 c99ccf4d61cefa985d94009ad34f697f
以下為運(yùn)行中的Android應(yīng)用截圖,用戶只需要填寫幾項(xiàng)字段并點(diǎn)擊發(fā)送即可。
Frontline公司還獲得了這些應(yīng)用所發(fā)布的攻擊目標(biāo)列表,同時(shí)找到了各工具針對政府站點(diǎn)進(jìn)行攻擊的截屏信息。
以下為部分應(yīng)用程序的運(yùn)行圖像,其看似為匿名者組織的手筆(#OpIsrael)。
Frontline公司還整理出一份作為該工具攻擊目標(biāo)的服務(wù)器列表,但目前暫時(shí)不適合公開。
下圖所示為該應(yīng)用的共享與分發(fā)情況。
關(guān)于上述DDoS工具,有關(guān)部門已經(jīng)得到消息并著手協(xié)助將其刪除。