Webbplatser

Med Botnets Överallt, DDoS Attacks Get Cheaper

BOTNET OVER 1.1K PMA IRC!!!! 20GBPS DDOS ATTACKS (CHEAP)

BOTNET OVER 1.1K PMA IRC!!!! 20GBPS DDOS ATTACKS (CHEAP)
Anonim

Säkerhetsforskare säger kostnaden för kriminella tjänster som distribuerad nekad tjänst eller DDoS, attacker har sjunkit de senaste månaderna. Anledningen? Marknadsekonomi. "Barriärerna för inträde på den marknaden är så låga att du har folk i grunden översvämmer marknaden", säger Jose Nazario, en säkerhetsforskare med Arbor Networks. "Hur du skiljer dig själv är på pris."

Kriminella har blivit bättre att hacka in i intet ont anande datorer och knyta samman dem i så kallade botnetnät som sedan kan kontrolleras centralt. Botnets används för att skicka spam, stjäla lösenord och ibland att starta DDoS-attacker, vilka översvämningsoffrets servrar med oönskade uppgifter. Ofta är dessa nät uthyrda som en slags brottslig programvara som en tjänst till tredje part, som vanligtvis rekryteras i online-diskussionsforum.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

DDoS-attacker har använts för att censurera kritiker, ta ner rivaler, torka ut online-konkurrenter och till och med utpressa pengar från legitima företag. Tidigare i år riktade en starkt publicerad DDoS-attack riktad amerikanska och sydkoreanska servrar och knackade ett antal webbplatser offline.

Skal botnätoperatörer minska kostnaderna som andra företag under dessa oroliga ekonomiska tider? Säkerhetsforskare vet inte om det varit en faktor, men de säger att utbudet av smittade maskiner har ökat. Under 2008 räknade Symantecs Internet-sensorer i genomsnitt 75158 aktiva botinfekterade datorer per dag, ett hopp på 31 procent från föregående år.

DDoS-attacker kan ha kostat hundratals eller till och med tusentals dollar per dag för några år sedan, men Nazario har sett DDoS-attacker som erbjuds i US $ 100 per dag, men enligt SecurityWorks Security Researcher Kevin Stevens har priserna sjunkit till $ 30 till $ 50 på några ryska forum.

Och DDoS-attacker är inte det enda som blir billigare. Stevens säger att kostnaden för stulna kreditkortsnummer och andra typer av identitetsinformation har sjunkit också. "Priserna släpper på nästan allt," sade han.

Medan $ 100 per dag kan täcka en 100MB / sekund till 400MB / sekund attack, kan det också skaffa sig något mycket svagare beroende på säljaren. "Det finns mycket skit där ute, där du inte vet vad du får," säger Zulfikar Ramzan, teknisk chef med Symantec Security Response. "Även om vi ser några lägre priser betyder det inte att du kommer att få samma kvalitet på varor."

Generellt sett har priserna på tillgång till botnetdatorer minskat dramatiskt sedan 2007, sa han. Men med tillströmningen av generiska och ofta otillförlitliga tjänster kan spelare i high end nu ladda mer, sade Ramzan.