Архив

Россиянам предлагают оплачивать DDoS-атаки

Российские киберпреступники объявили о предоставлении всем желающим услуги по блокированию сайтов конкурентов. Стоимость DDoS-атаки на интересующий заказчика сайт оценивается в $150, сообщает газета «Ведомости».

«Мы рады вам предоставить качественный сервис по устранению сайтов, мы можем положить любой сайт нашей атакой, которая называется DDoS-атака», — гласит текст рекламного письма, пришедшего на электронный адрес корреспондента «Ведомостей».

Согласно приложенному к письму прайс-листу, на условиях предоплаты шестичасовой простой веб-сайта обойдется заказчику в 60 долларов, а суточный — в 150. «Могу завалить любые сайты, могу и Microsoft. Но мне тогда так задницу надерут, что мало не покажется», — заявил организатор DDoS-атак корреспонденту «Ведомостей».

Тем не менее, за $80 тыс. хакер согласился атаковать и сайт Microsoft. Сайт президента России www.kremlin.ru он поначалу оценил всего в 2000 долларов, а потом снизил цену еще в два раза.

В правоохранительных органах считают, что платное проведение DDoS-атак — не что иное, как мошенничество. «Один человек может зарегистрировать десяток псевдонимов в интернете и общаться от их лица. Предложение DDoS-атаки по предоплате — ерунда, хотя вдруг найдется идиот, который поверит и заплатит», — считают в милиции. В России еще никого не привлекали к ответственности за организацию DDoS-атак, а вот за связанное с ними вымогательство преступников ловят часто.

«Исполнителей DDoS-атак много, хотя «завалить Microsoft» им, конечно, не по силам. В андеграунде их недолюбливают, хотя среди них есть и принципиальные, атакующие исключительно порносайты», — рассказал системный архитектор компании «АртБюро» Игорь Власов. По его словам, сейчас можно найти исполнителей блокирования слабо защищенного сайта и за $80 в день.

«Самой знаменитой стала DDoS-атака на корневые DNS-серверы интернета в ноябре 2002 г., — говорит аналитик «Лаборатории Касперского» Александр Гостев. — Тогда нагрузка на серверы выросла в десятки раз, и обработка обычных запросов сильно замедлилась или вообще прекратилась».

Одним из последних широко известных случаев DDoS-атаки стала атака на ряд крупных российских хостеров и программистских сайтов (Peterhost, Masterhost, WASM.RU и т.д.), которая продолжалась больше месяца (январь-февраль 2004).

«Организатор атаки так и не был установлен, хотя впоследствии один «товарищ» из Эстонии взял на себя ответственность за данное деяние. В ходе разбирательства было установлено, что в атаке принимало участие до 10000 зараженных троянскими программами машин по всему миру, на них были установлены специальные программы-боты, которые слали множество flood-запросов на указанные злоумышленниками сайты», — комментирует Александр.

Игорь Громов

Россиянам предлагают оплачивать DDoS-атаки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике