西部数码代理商( west.cn ) 3月7日消息,据外媒报道,近日知名代码托管网站GitHub遭遇史上最大规模的ddos攻击,以每秒1.35TB的流量瞬间冲击该开发者平台这次新攻击在攻击的同时发出了恐吓信,赎金变成了加密货币。
据说GitHub在遭遇攻击后试图抵抗,但最终依靠ddos防御业者克服了困难。 据DDOS国防公司安全研究人员称,最近在研究一系列DDOS网络攻击事件时,发现了一些罕见的事情。 首先,网络攻击者改变了以前发动攻击后通过电子邮件或其他方式发送恐吓信的做法,在攻击的同时将恐吓信嵌入攻击数据,同时走出去。
研究人员称,这实际上将DDoS攻击、钓鱼攻击和恐吓攻击组合在一起。 当看到这样的攻击时,我们感到这些攻击者是聪明的笨蛋。 攻击者将恐吓信埋在一系列难以辨认的代码中,对攻击对象的赎金要求是“50枚门罗货币”。
研究人员认为,攻击者通常在发起攻击后通过电子邮件或其他方式发出恐吓信。 这样,在攻击的同时发出恐吓信就像“一箭双雕”一样。
攻击者为什么要这么做呢? 理由很简单。 研究人员表示,由于垃圾邮件保护机制,通过电子邮件发送的恐吓信往往不被视为攻击对象,很可能会被过滤掉。 攻击者通过将恐吓信插入DDoS代码,攻击对象的安全分析师在调查攻击数据时可以看到。
为什么要把赎金的要求变成加密货币呢? 这关系到加密货币,特别是门罗货币本身的保密性。 门罗货币对攻击者很有吸引力,因为与其他货币和比特币等加密货币相比,它很难追踪。 门罗货币和其他加密货币依赖于公共账簿的记录和交易的跟踪,而门罗货币的分类账薄隐藏了发货人、收款人和每笔交易的数量。
但是,由于门罗货币固有的匿名性,攻击者本人也并不一定知道哪个攻击对象支付了赎金,哪个攻击对象没有支付。 这将在一定程度上制止不向攻击对象支付赎金。
目前,DDOS攻击出现的新动向在一定程度上增加了企业网站的风险,如何才能减少DDOS攻击,或者在受到大量攻击后,如何减少攻击对服务器和数据的影响,许多企业都在密切关注
为了应对这一问题,国内云计算提供商西部数码代理商推出高仿DDOS,主要针对西部数码代理商云主机、vps大流量的DDos/CC 用户可以通过设置DDOS高级模拟来清洗过滤恶意攻击流量,确保主机的稳定性和可靠性。