پلیس ها از سرویس های DDoS جعلی برای هدف قرار دادن مجرمان سایبری نامتعارف استفاده می کنند

پلیس ها از سرویس های DDoS جعلی برای هدف قرار دادن مجرمان سایبری نامتعارف استفاده می کنند

گره منبع: 2548614

آژانس جرایم ملی بریتانیا (NCA) دارد به تازگی اعلام کرد کاری که به عنوان بخشی در حال انجام یک پروژه چند ملیتی دوبله شده است عملیات PowerOFF.

به نظر می رسد ایده استفاده از سایت های جعلی جرایم سایبری به عنوان یک خدمت برای جلب توجه جوانان تأثیرپذیر است که در حاشیه جرایم سایبری در حال چرخیدن هستند و به دنبال یک جامعه زیرزمینی برای پیوستن و شروع یادگیری طناب هستند.

... پس از آن کسانی که اقدام به ثبت نام می کنند "با آژانس ملی جرم و جنایت یا پلیس تماس گرفته و در مورد درگیری در جرایم سایبری هشدار داده شده است."

ارائه‌های جعلی جرم‌افزار به‌عنوان سرویس که NCA وانمود می‌کند که آنها را اجرا می‌کند، به‌اصطلاح راه‌انداز هستند، همچنین به عنوان عوامل استرس‌زا شناخته می‌شوند، همچنین به عنوان DDoSsers شناخته می‌شوند، که در آن DDoS مخفف آن است. انکار سرویس توزیع شده است.

DoS در مقابل DDoS

یک انکار ساده از سرویس یا DoS، معمولاً شامل ارسال ترافیک شبکه ساخته شده ویژه به یک سایت یا سرویس خاص به منظور از کار افتادن آن است.

معمولاً، این به معنای یافتن نوعی آسیب‌پذیری یا مشکل پیکربندی است، به گونه‌ای که یک بسته شبکه به دام انفجاری سرور را از کار می‌اندازد و باعث از کار افتادن آن می‌شود.

با این حال، زمانی که بدانید چگونه کار می کنند، می توان از چنین حملاتی کنار زد.

برای مثال، می‌توانید در برابر اشکالی که کلاهبرداران سوزن‌های بافندگی تیز خود را در آن فرو می‌کنند، وصله کنید. می توانید پیکربندی سرور را سخت تر کنید. یا می توانید از یک فایروال ورودی برای شناسایی و مسدود کردن بسته های انفجاری که آنها برای راه اندازی خرابی استفاده می کنند استفاده کنید.

در مقابل، حملات DDoS معمولاً بسیار پیچیده‌تر هستند، و شرکت کلاهبرداران بی‌تجربه در آن‌ها را آسان‌تر می‌کنند، اما ظاهری طبیعی‌تر دارند، و توقف آن‌ها را حتی برای مدافعان با تجربه فنی سخت‌تر می‌کند.

اکثر حملات DDoS متکی به استفاده از ترافیک ظاهراً غیرقابل قبول، مانند درخواست‌های ساده وب قدیمی GET هستند که صفحه اصلی سایت شما را درخواست می‌کنند، از آدرس‌های اینترنتی مختلف، مانند اتصالات ISP مصرف‌کننده ظاهراً بی‌گناه…

... اما با حجمی که صدها، هزاران یا شاید حتی میلیون ها بار بیشتر از بهترین روز ترافیک واقعی وب شما است.

غرق در عادی

به عنوان مثال، یک سرویس راه‌انداز توسط کلاهبردارانی که قبلاً بدافزاری را که روی لپ‌تاپ یا روتر 100,000 کاربر خانگی نصب کرده‌اند را کنترل می‌کنند، می‌تواند به همه آنها دستور دهد که به طور همزمان به وب‌سایت شما دسترسی داشته باشند.

این نوع تنظیمات در اصطلاح به عنوان a شناخته می شود باتنت or شبکه زامبی، زیرا مجموعه ای از رایانه هایی است که می توانند به طور مخفیانه و از راه دور توسط به اصطلاح بات گله دارانشان وارد زندگی شوند تا کارهای بد انجام دهند.

تصور کنید که به یک میلیون بازدید سایت در ماه عادت کرده اید، و به امید یک دوره پربازدید باشکوه که ممکن است در یک روز یک میلیون بازدید داشته باشید، شرایط اضطراری را فراهم کرده اید.

حالا تصور کنید که ناگهان 100,000 «کاربر» دارید که همگی در یک بازه زمانی 10 ثانیه‌ای به در خانه شما می‌کوبند، و سپس بارها و بارها برمی‌گردند و از شما می‌خواهند صفحات وب واقعی‌ای را که اصلاً قصد دیدن آن‌ها را ندارند، بازگردانید.

شما نمی توانید در برابر این نوع اضافه بار ترافیک وصله کنید، زیرا جذب ترافیک به وب سایت شما تقریباً به طور قطع هدف شما است، نه چیزی که می خواهید از آن جلوگیری کنید.

شما نمی توانید به راحتی یک قانون فایروال بنویسید تا درخواست های وب بیهوده از DDoSs ها را مسدود کند، زیرا بسته های آنها احتمالاً از ترافیک شبکه ای که یک مرورگر معمولی ایجاد می کند قابل تشخیص نیستند.

( مهاجمان می توانند به سادگی از وب سایت شما با یک مرورگر محبوب بازدید کنند، داده های تولید شده توسط درخواست را ضبط کنند و دقیقاً برای صحت آن را دوباره پخش کنند.)

و شما نمی توانید به راحتی لیستی از فرستندگان نامناسب شناخته شده ایجاد کنید، زیرا دستگاه های جداگانه ای که در بات نت که علیه شما استفاده شده است شرکت کرده اند، اغلب از دستگاه ها یا روترهای کاربران قانونی که سعی در دسترسی به وب سایت شما برای اهداف واقعی دارند، قابل تشخیص نیستند.

هیچ تجربه ای لازم نیست

متأسفانه، ورود به صحنه DDoS یا بوتر نیازی به مهارت‌های فنی، یا دانش لازم برای نوشتن و انتشار بدافزار، یا توانایی راه‌اندازی بات‌نت شخصی شما ندارد.

شما می توانید به سادگی با مجرمان سایبری با تجربه تر و التماس کردن، قرض گرفتن یا خرید (به طور دقیق تر، شاید اجاره) زمان و پهنای باند از سرویس راه انداز موجود آنها شروع کنید.

شاید به نظر جرم نباشد؟

اگر تنها کاری که انجام می دهید این است که از سرورهای مدرسه خود بخواهید هزاران درخواست کاملاً شکل گرفته را پردازش کنند تا امتحانی را که برای آن تجدید نظر نکرده اید مختل کنند، یا به معلمی که دوست ندارید پاسخ دهید، یا صرفاً برای لاف زدن. حقوق با همسرتان، جرم در آن کجاست؟

ممکن است بتوانید خود را متقاعد کنید که هیچ کار اشتباهی انجام نمی دهید تا زمانی که بدافزار را در شبکه پرتاب نکنید، قصد نفوذ به آن را نداشته باشید، و قصد سرقت هیچ داده ای را ندارید.

هک، "لذت بردن" از ترافیک بیشتر چیزی است که اکثر سایت ها دوست دارند به آن ببالند، مطمئنا؟

یک سرگرمی بی گناه نیست

اما DDoSsing آنقدر بی‌گناه نیست که می‌توانید در دفاع از خود در صورتی که خودتان را در مقابل دادگاه کیفری می‌بینند، ادعا کنید.

به گزارش NCA:

حملات Distributed Denial of Service (DDoS) که برای غلبه بر وب سایت ها و وادار کردن آنها به حالت آفلاین طراحی شده اند، بر اساس قانون سوء استفاده رایانه ای 1990 در بریتانیا غیرقانونی هستند.

همانطور که پلیس ادامه می دهد:

سرویس‌های DDoS-for-hire یا booter به کاربران این امکان را می‌دهند که در چند دقیقه حساب‌ها را راه‌اندازی کرده و حملات DDoS را سفارش دهند. چنین حملاتی پتانسیل آسیب رساندن به مشاغل و زیرساخت های حیاتی ملی را دارند و اغلب از دسترسی مردم به خدمات عمومی ضروری جلوگیری می کنند.

[. . .]

ناشناس بودن و سهولت استفاده که توسط این سرویس‌ها ارائه می‌شود به این معنی است که DDoS به یک جرم ابتدایی جذاب تبدیل شده است و به افراد با توانایی فنی کمی اجازه می‌دهد تا به راحتی جرایم سایبری را مرتکب شوند.

برداشتن و دستگیری سایت های سنتی اجزای کلیدی واکنش مجری قانون به این تهدید است. با این حال، ما همزمان با تضعیف اعتماد در بازار جنایی، توان عملیاتی خود را با این فعالیت گسترش دادیم.

NCA موضع مشخص است از این اطلاعیه، همانطور که در یک سرور فریبنده سابق پست شده است که اکنون به صفحه هشدار تبدیل شده است:

اینجا اژدها باشید! (برای دیدن اصل روی تصویر کلیک کنید.)
پیام پس از اینکه یک سایت فریبنده NCA به هدف خود عمل کرد نشان داده می شود.

چه کاری انجام دهید؟

نکن

اگر می خواهید وارد برنامه نویسی، امنیت شبکه، طراحی وب سایت شوید، یا حتی با سایر افراد آشنا به کامپیوتر معاشرت کنید، به این امید که از آنها بیاموزید و همزمان سرگرم شوید…

… با یکی از هزاران پروژه منبع باز موجود در آنجا که هدف آن تولید چیزی مفید برای همه است، وصل شوید.

ممکن است DDoSsing فقط کمی سرگرمی ضدفرهنگی باشد، اما نه صاحب سایتی که به آن حمله می‌کنید، نه پلیس و نه قضات، جنبه خنده‌دار آن را نخواهند دید.


تمبر زمان:

بیشتر از امنیت برهنه