Websites

Met botnets overal worden DDoS-aanvallen goedkoper

DDoS-aanvallen worden 50.000 keer krachtiger

DDoS-aanvallen worden 50.000 keer krachtiger
Anonim

Cybercriminaliteit gewoon niet betalen zoals vroeger.

Beveiligingsonderzoekers zeggen dat de kosten van criminele diensten zoals distributed denial of service of DDoS de afgelopen maanden zijn gedaald. De reden? Markteconomie. "De toetredingsdrempels op die markt zijn zo laag dat mensen de markt in feite overspoelen", zegt Jose Nazario, een beveiligingsonderzoeker bij Arbor Networks. "De manier waarop je jezelf onderscheidt, is op prijs." Criminelen zijn er beter in geworden om nietsvermoedende computers te hacken en ze te koppelen in zogenaamde botnet-netwerken, die vervolgens centraal kunnen worden beheerd. Botnets worden gebruikt om spam te verzenden, wachtwoorden te stelen en soms om DDoS-aanvallen uit te voeren, die de servers van slachtoffers overspoelen met ongewenste informatie. Vaak worden deze netwerken verhuurd als een soort criminele software-as-a-service voor derden, die doorgaans worden aangeworven in online discussieforums.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

DDoS-aanvallen zijn gebruikt om critici te censureren, rivalen af ​​te breken, online concurrenten weg te vagen en zelfs geld af te persen van legitieme bedrijven. Eerder dit jaar richtte een zeer bekend gemaakte DDoS-aanval zich op Amerikaanse en Zuid-Koreaanse servers, waardoor een aantal websites offline werden geklopt. Zijn botnetaanbieders kostenbesparend zoals andere bedrijven in deze moeilijke economische tijden? Beveiligingsonderzoekers weten niet of dat een factor is geweest, maar ze zeggen wel dat het aanbod van geïnfecteerde machines is toegenomen. In 2008 telden de internetsensoren van Symantec gemiddeld 75.158 actieve bot-geïnfecteerde computers per dag, een sprong van 31 procent ten opzichte van het voorgaande jaar. DDoS-aanvallen hebben misschien enkele honderden jaren geleden honderden of zelfs duizenden dollars per dag gekost, maar In de afgelopen maanden hebben onderzoekers gezien dat ze gingen voor onderhandse prijzen.

Nazario heeft DDoS-aanvallen aangeboden in het bereik van US $ 100 per dag, maar volgens SecureWorks Security Researcher Kevin Stevens zijn de prijzen gedaald naar $ 30 tot $ 50 sommige Russische fora.

En DDoS-aanvallen zijn niet het enige dat goedkoper wordt. Stevens zegt dat de kosten van gestolen creditcardnummers en andere soorten identiteitsinformatie ook zijn gedaald. "Over bijna alles dalen de prijzen," zei hij.

Hoewel $ 100 per dag een tuinafhankelijke aanval van 100 MB / seconde naar 400 MB / seconde kan dekken, kan het ook afhankelijk van de verkoper iets zwakkere opleveren. "Er is veel onzin waar je niet echt weet wat je krijgt", zegt Zulfikar Ramzan, een technisch directeur met Symantec Security Response. "Hoewel we sommige lagere prijzen zien, betekent dit niet dat u dezelfde kwaliteit van goederen krijgt."

Over het algemeen zijn de prijzen voor toegang tot botnetcomputers sinds 2007 dramatisch gedaald, zei hij. Maar met de toestroom van generieke en vaak onbetrouwbare services kunnen spelers aan het hoge eind nu meer betalen, aldus Ramzan.