您的(de)位置: 新聞資訊 > 行(xíng)業(yè)動态 > 正文(wén)

深入我國(guó)DDoS黑(hēi)市(shì)Du‌↕ ¶Te:揭露各種DDoS團夥、平台、工(g£¥€ōng)具及攻擊


來(lái)源:mzadmin 2018-06-04

在過去(qù)的(de)幾個(gè)月(yuè)裡(lǐ),Ta£♦εlos實驗室 發現(xiàn)提供在線DDoS即服務的∏↓(de)中文(wén)網站(zhàn)數(shù)量有(yǒu)所上(s☆↕hàng)漲。很(hěn)多(duō)網站(zhàn)采用>®(yòng)幾乎雷同的(de)布局和(hé)設計(jì),提供簡單接口供≥β®用(yòng)戶選擇攻擊目标的(de)主機(jī)、端口、攻擊方↕≈‌®法和(hé)持續時(shí)間(jiān)。此外(wài),大(¶₽dà)多(duō)數(shù)這(zhè)些(xiē)網站(z₽≤εγhàn)是(shì)在最近(jìn)6個(gè)月(yuè)內(n₩σèi)注冊的(de)。不(bù)過,這(zhè)≠€≠些(xiē)網站(zhàn)由不(bù)同組織運營,擁有(y$ ≈ǒu)不(bù)同注冊用(yòng)戶。此外(wài),₹≤Talos還(hái)發現(xiàn)這(zhè)些(xiē)網站($‍"zhàn)的(de)管理(lǐ)員(yuán¥↔λ¥)之間(jiān)還(hái)互相(xiàng)攻擊。Talos希望能↓‍(néng)摸清創建這(zhè)些(xiē)平台的(d≥™e)攻擊者,并分(fēn)析這(zhè)些(xiē)平台最近(jìn)更為(¶₹¥<wèi)流行(xíng)的(de)原因。
 

在本文(wén)中,筆(bǐ)者從(cóng)我國(↓♦guó)的(de)DDoS黑(hēi)産著(zhe)手,闡述★ε​DDoS服務向在線平台的(de)轉變,然後介紹最近(jì>‍Ωn)創建的(de)DDoS平台的(de)類型,突出他(tā)們的(de)相↕♥α÷(xiàng)似之處和(hé)不(bù)同之處。最後,我們将分(f✔¥ēn)析造成幾乎雷同的(de)DDoS網站(zhàn)的(de)近(jìn÷←∏§)期增長(cháng)的(de)主要(yào)原因——$¥源代碼。
 

我國(guó)的(de)DDoS即服務黑σ ¶✘(hēi)市(shì)

 

DDoS工(gōng)具和(hé)服務仍是(shì)中國(guó)地(φ">dì)下(xià)黑(hēi)市(shì)上(shàn₹$‍©g)最受歡迎的(de)服務。大(dà)家(jiā)$®對(duì)我國(guó)最流行(xíng)的(de)一(yī)‌•個(gè)黑(hēi)市(shì),DuTe¶γ♠,進行(xíng)了(le)調查,發現(xiàπ✘§n)該黑(hēi)市(shì)上(shàng)出售各種DDλ<oS工(gōng)具,包括實用(yòng)的(de)攻擊工(gōng)具及相₩"₽(xiàng)關工(gōng)具,如(rú)利用(yòng)不×∏(bù)同方式(包括SSH和(hé)RDP)的(de)暴力破解工(gōng)​₩具。
 

此外(wài),中國(guó)的(de)社交媒體(tǐ)應用(yò™Ωng),如(rú)微(wēi)信和(hé)QQ存在數(shù)百個(÷←δ★gè)群組,專門(mén)用(yòng)于開(kāi)展有(yǒu)關DD∞π oS組織、工(gōng)具、惡意軟件(jiàn)和(hé)攻擊目标方面的‌  β(de)交流。黑(hēi)客團夥成員(yuán)以及充當中間(jiā↔γ♣n)人(rén)的(de)代理(lǐ)商和(hé)廣告商均可(kě α↕λ)參與群組互動。
 

之前,此類群聊提供的(de)主要(yào)服務£×'™是(shì)攻擊工(gōng)具,用(yòng)戶可(kě↑¶≥")購(gòu)買、下(xià)載并在自(zì)己的(de)機(j")器(qì)上(shàng)運行(xíng)這(zhè)些(xiē)工(gōn✔♥g)具。天罰壓力測試系統就(jiù)是(shì)此類工(gōng)具中一(yī×®δ)個(gè)很(hěn)好(hǎo)的(de)實£" 例。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

天罰 DDoS工(gōng)具

這(zhè)些(xiē)工(gōng)具會(huì)管理(lǐ)×≤用(yòng)戶的(de)僵屍網絡管理(lǐ)并λβ提供相(xiàng)關信息,允許用(yòn§↕‍g)戶自(zì)定義攻擊事(shì)件(®↓βjiàn)和(hé)選擇攻擊目标和(hé)攻擊方法。用(yòng§ €)戶可(kě)購(gòu)買該工(gōng)具、下(xià)載副本,将該工(€✘✔gōng)具與服務器(qì)和(hé)僵屍網絡配合使用(yòng♠×<)。黑(hēi)客團夥偶爾也(yě)會(huì)"↔将服務器(qì)或一(yī)定數(shù)量的(de)僵屍機"' ★(jī)器(qì)綁定出售,或提供暴力破解工(g±≠ōng)具,幫助用(yòng)戶擴建僵屍網絡,但 ₩(dàn)終端用(yòng)戶會(huì)維護和(hé)部÷‌₹署工(gōng)具。
 

在線DDoS平台正在崛起

 

最近(jìn),Talos發現(xiàn)群聊的©≈≠α(de)模式正在發生(shēng)轉變。在線DDoS平台上(shà♣≠ng)開(kāi)始越來(lái)越頻(pín)繁地(dì♥∞)彈出廣告。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

廣告商宣傳在線DDoS網站(zhàn)—←★—殺神
 

Talos對(duì)多(duō)個(gè)此類網站(zhàn)進行(x•×♣íng)了(le)調查,發現(xiàn)它們的(de)登陸和(↔®™¥hé)注冊頁面以及背景圖片均相(xiàng)同。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

此外(wài),Talos還(hái)發現(x₩βiàn)很(hěn)多(duō)網站(zhàn)的(de)設計(×​∞πjì)和(hé)布局幾乎雷同,它們都(dōu)展示♠♣₩了(le)活躍用(yòng)戶和(hé)在♠‍>∞線服務器(qì)的(de)數(shù)量以$>γ®及已發動攻擊的(de)總數(shù)(盡管這₹€(zhè)些(xiē)數(shù)量因攻擊組織而異)。此外(wài),α€這(zhè)些(xiē)網站(zhàn)上(shàng)還(hái)₩♦™₹顯示攻擊組織的(de)管理(lǐ)員(yuán)發布的(∏✘de)有(yǒu)關工(gōng)具的(de)最新更新、功能(néng)或使∏≥用(yòng)限制(zhì)的(de)通(tōng)告。在網站( 'zhàn)側欄,用(yòng)戶還(hái)可(kě)注冊、購(gòu)®±買激活碼,通(tōng)過網站(zhàn)✔↔¥♥的(de)圖形接口或類似以下(xià)的(de≥± )命令行(xíng)調用(yòng)對(duì)攻擊目标發動攻擊§×♠:

    http://website_nameδ§/api.php?username=&passwβ≤ord=&host=&port=&ti™™↕‍me=&method    $φ;    =

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

殺神 DDoS組織和(hé)王者安全&nbs>±§p;DDoS組織的(de)網站(zhàn)采≠λ♣用(yòng)幾乎雷同的(de)網站(zhàn)布局
 

除了(le)在設計(jì)和(hé)功能(néng)方面存在不(bù)可♠¶(kě)思議(yì)的(de)相(xiàng)‌↓∑似之處,大(dà)多(duō)數(shù)網站ε‍(zhàn)的(de)域名都(dōu)帶φ¶φ有(yǒu)“ddos”。由于這‌δφ(zhè)些(xiē)網站(zhàn)都(dōu)是(shì)近(α→>jìn)期注冊的(de),除了(le)基于☆∑β中文(wén)媒體(tǐ)提供的(de)情報(b✘γào),Talos還(hái)可(kě)利用Ω<(yòng)Cisco Umbrella的(d♣€e)檢查工(gōng)具搜索包含“dd®δos”的(de)最近(jìn)注冊域名來(lái♠≥)識别新網站(zhàn)。通(tōng)過結合使用(yòng'₽)這(zhè)些(xiē)搜索方法,Talos已發×γ​現(xiàn)32個(gè)幾乎雷同的(de)中文(wén)在 ∏"'線DDoS網站(zhàn)(可(kě)能(néng)不(bù)止這(®"→zhè)些(xiē),因為(wèi)并非所有(yǒu)此類網站®→(zhàn)的(de)域名中都(dōu)包含“ddos&rdq¥∞≈uo;)。
 

由于這(zhè)些(xiē)網站(zhàn)的(de>•> )頁面大(dà)同小(xiǎo)異且有(yǒu)些(xiē∑ε®)個(gè)人(rén)為(wèi)同一(yī)攻擊組織注冊了(le) γγ多(duō)個(gè)網站(zhàn),我們推測₹$這(zhè)些(xiē)網站(zhàn)可(kě)能(n€♣éng)隸屬于同一(yī)攻擊組織,該組織隻是(×∞shì)通(tōng)過不(bù)同别名運營這(zhè)些(xiē)網站(z★ hàn)。為(wèi)了(le)驗證這(zhè)一(yī)結論,我們在每個(g← è)網站(zhàn)上(shàng)都(dōu)注冊了(le<≠♥↓)域名,而且利用(yòng)Cisco Umbrella的×∞≠₩(de)檢查工(gōng)具檢查了(le)每™÷™個(gè)站(zhàn)點的(de)注冊信息。
 

我們很(hěn)快(kuài)對(duì)'♥♥λ這(zhè)一(yī)理(lǐ)論進行(xíng)了(le)修正。在多(du₹✔✘ō)個(gè)網站(zhàn)上(shàng)注冊賬戶後,我們發現(x←≤ iàn)很(hěn)多(duō)網站(zhàn)與第三✘€方中文(wén)支付網站(zhàn)合作(zuò),用(yòng)戶可≠≈↓∏(kě)通(tōng)過這(zhè)些(x¥"±iē)網站(zhàn)購(gòu)買激活碼(✔∞一(yī)般來(lái)說(shuō),代碼日(rì)租費(f✘>αèi)約為(wèi)20元,而月(yuè©♥)租費(fèi)約為(wèi)400美(měi)元)。而且,網★π→₩站(zhàn)上(shàng)發布的(de)通(tōng)告列出各種工 ↑₩(gōng)具功能(néng)(稱有(yǒu)的(∑€de)工(gōng)具提供30–80 Gbp≤•$±s攻擊能(néng)力,而有(yǒu)的(de)攻擊可(kě)發起高(α"♠γgāo)達300 Gbps的(de)攻擊)和(hé)各種聯 ‌系信息,包括提供客戶服務的(de)QQ賬号和(hé)供客戶和(h≈♠✔↔é)管理(lǐ)員(yuán)進行(xíng)溝通♠‌<✘(tōng)的(de)群組賬号。不(bù)同頁面在攻擊‍£★和(hé)用(yòng)戶數(shù)量方面差異也(yě)很(♥≤♣hěn)大(dà),例如(rú)一(yī)個(gè)頁面(www[.]π< a[.]org)顯示44,238個(gè)用(yòng)戶發動了(l↔$₩e)168,423次攻擊,另一(yī)個ε∑↕(gè)頁面(www[.]b[.]tw)表明(míng)13個(β≠βgè)用(yòng)戶發動了(le)24次攻擊。₽✘
 

此外(wài),網站(zhàn)的(de)注冊信∏φ★₹息也(yě)反映出關鍵差别。對(duì)于大(d↔★♣§à)多(duō)數(shù)網站(zhàn)來(lái)說(shuō),≤§​注冊用(yòng)戶和(hé)郵箱均有(yǒu)差異,且注冊商也(yě)不(bΩ>αù)同。不(bù)過,這(zhè)些(xiē)網站(zhàn)也(y​®★≈ě)有(yǒu)相(xiàng)似之處: 幾乎所有(yǒu)網站(zhàδ™☆↓n)均使用(yòng)中國(guó)注冊商,大(dà)多(duō)在近(jìn©φ₽&)三個(gè)月(yuè)內(nèi)注冊,而且幾乎所有(yǒu)網站(®↔γzhàn)都(dōu)在近(jìn)一(yī)年(nián ♣∏)內(nèi)注冊。并且,超過半數(shù)的(de)網站(zhàn)的(deλ<)IP地(dì)址均來(lái)自(zì)Cloud"★∑flare。
 

Talos對(duì)一(yī)個(gè)稱為(wèi)王者安全的(♣§φ de)DDoS在線平台關聯的(de)QQ群聊頻≥>±(pín)道(dào)進行(xíng)監控後得(de)出了(l>÷←e)最終結論,即這(zhè)些(xiē)ε≠↔≥網站(zhàn)背後有(yǒu)多(duō)個(β€✘$gè)攻擊組織。我們發現(xiàn)一(yī)個(gè)組 ‍→∞織成員(yuán)請(qǐng)求對(du§≤✘ì)有(yǒu)競争關系的(de)另一(yī)個(β±≥gè)DDoS在線組織,87 DDoS,發動了(le)攻擊。•♦✔其實,我們在87 DDoS網站(zhàn)上(shàng)已注冊了(le)賬♣λ戶。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

王者安全群聊成員(yuán)請(qǐng)求發起 ±≈€針對(duì)對(duì)手網站(zhàn)的(de)在線DDoS攻擊
 

Talos參與了(le)很(hěn)多(duō)與在線DDoS平台有(yǒ♣"u)關的(de)群聊,發現(xiàn)多(duō)名成員(yuán)都(dōu÷≤>≈)在討(tǎo)論發起針對(duì)對(d©↕  uì)手群的(de)DDoS攻擊。事(shì)實上(shàng),這(zhè)些(xiē★ ≠)在線DDoS網站(zhàn)的(de)流量表明(✔Ω☆©míng)他(tā)們可(kě)能(néng)經曆了(≥↔π↔le)DDoS攻擊。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

87個(gè)DDoS網站(zhàn)流量峰&±值出現(xiàn)在2017年(nián)7月(yuè)1‌​φ®日(rì)
 

大(dà)多(duō)數(shù)DDoS平台₽÷≤長(cháng)的(de)都(dōu)很(hěn)像 為(wèi)什↔↔$(shén)麽?

 

種種迹象表明(míng),多(duō)個(gè)團隊都(dō↓∞≤u)在構建幾乎相(xiàng)同的(de)在線DD<σoS平台,但(dàn)尚不(bù)了(le)解他(tā)們為(wèi✘₽)什(shén)麽使用(yòng)相(xià€ >ng)同的(de)布局,又(yòu)為(wèi)什(shén)麽都(dōu)π✘☆"在近(jìn)期開(kāi)始出現(xiàn)。中國(guó§')黑(hēi)客團隊聊天群中的(de)一φλ♠&(yī)位攻擊者貼出了(le)其在線DDoS平台的(de)管理(lǐ)頁面 γ截圖,随後我們開(kāi)始深入了(le)解這(zhè)些(xiē)π< 問(wèn)題背後的(de)故事(shì):
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速
 

一(yī)位攻擊者貼出其在線DDoS平台的€‌÷(de)管理(lǐ)面闆截圖
 

屏幕截圖中為(wèi)設置頁面。在該頁面中,攻擊者可↓≈(kě)選擇站(zhàn)點名稱、輸入描述,并輸入服務條款鏈接和×§(hé)URL鏈接。我們注意到(dào)幾項有(©★​♣yǒu)趣的(de)選項,這(zhè)為(wèi)研究提€'供了(le)更多(duō)的(de)渠道(dào)。首先,¥♥我們注意到(dào)右上(shàng)角的(de)“Gem≠ε♦<ini”。其次,我們注意到(dào)唯一(yī)URL&lγ  ₩dquo;/yolo/admin/settings.&rdquo ∑↑α;。最後,我們還(hái)注意到(dào)截屏底部∏>®的(de)按鈕,管理(lǐ)員(yuán)可(kě)選擇&l∏↑dquo;CloudFlare模式&rdquo &€";,表示托管在Cloudflare IP上(shàn♥<φg)的(de)網站(zhàn)個(gè)₹÷ 數(shù)。
 

黑(hēi)市(shì)中DDoS源代碼是(shì)促動DDoS平台發展的→&ε(de)原動力

 

我們現(xiàn)在有(yǒu)這(zh₹γ∑♣è)樣一(yī)種預感:這(zhè)些(xiē)幾乎相(xiàng)₹∏δ同的(de)網站(zhàn)的(de)興起是(shì)因為(✘¥wèi)某種可(kě)能(néng)由中國(guó ∞π)地(dì)下(xià)黑(hēi)客論壇和(hé)市(shì)場>®λ​(chǎng)提供的(de)共享源代碼。我們浏覽了(le)幾個(gè)論 <壇,搜索截圖中的(de)“/yolε​o/admin/settings”URL♣β。我們發現(xiàn)多(duō)個(gè)論壇帖子(z©↑ǐ)都(dōu)在銷售在線DDoS平台的αβ↑π(de)源代碼,該平台是(shì)一(yī)個(gè)已經漢‍δ化(huà)的(de)海(hǎi)外(wài)D'®✘DoS平台。
 

很(hěn)多(duō)帖子(zǐ)的(de)時(s∑¶hí)間(jiān)都(dōu)是(shì)2017年≥δ♣(nián)初或2016年(nián)底,這(zhè)正是(s$→hì)DDoS平台興起的(de)時(shí)間(jiān)。廣告中的(dα>Ωe)圖片和(hé)我們看(kàn)到(dào)的("→<de)網站(zhàn)一(yī)模一(yī)樣:
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速
 

DDoS平台廣告源代碼示例。說(shuō)明(míng)§•上(shàng)寫著(zhe):“這↕ε(zhè)是(shì)國(guó)外(wà≥÷↔¥i)的(de)一(yī)款DDoS平台源碼,已↔ ‌δ經漢化(huà),大(dà)家(jiā)如(rú)果有(yǒu)γ♠>​想開(kāi)DDoS平台的(de)話(huà)可(kě)以試試✔↕®☆。” 請(qǐng)注意設計(jì)和(hé)設置面闆,與攻擊者在<≥←QQ頻(pín)道(dào)上(shàng)發布的(de)截圖類似,并♥→Ω包括右上(shàng)角的(de)“Gemini&rdq•∑ uo;。
 

Talos能(néng)夠獲取源代碼副本并ε¥±®加以分(fēn)析。顯然,源代碼與我們觀察的(de)DDoS §網站(zhàn)相(xiàng)對(duì)應。PHP文(wén)件(jiàφ✘₽n)包含與網站(zhàn)上(shàng)匹配的(de)圖标。另外(wà≠"€i),在圖片文(wén)件(jiàn)夾中還(hái)找到(dà✘✘€o)了(le)大(dà)部分(fēn)網站(¶ δ÷zhàn)所使用(yòng)的(de)背景↑πβ€:
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速
 

源代碼顯示,該平台依賴Bootstrap前端設計(jì)和(₩↑hé)ajax來(lái)加載內(nèi)容。在CSS文λ♣€(wén)件(jiàn)中,我們發現(xiàn)作(zuò)者名為(©™∑wèi)Pixelcave。通(tōng)過研究Pixelca'✘<‍ve,我們發現(xiàn)他(tā)們提供了(le)'×↕基于Bootstrap的(de)網站(zhàn)設計(jì),這(zhè) ©↕≈與我們檢查過的(de)中國(guó)DD∞π₹♥oS網站(zhàn)非常相(xiàng)似。我們還♣£Ω(hái)注意到(dào),Pixelcave标志(zhì)出現(xià•₹♣n)在很(hěn)多(duō)DDoS網站(z©↓hàn)的(de)右上(shàng)角,并且在源代碼中作​ •(zuò)為(wèi)一(yī)個(gè)圖标♣∞÷∏出現(xiàn)。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

出現(xiàn)在所有(yǒu)已發現(xiàn§∑δ)DDoS網站(zhàn)中的(de)Pixelσ₽"☆cave标志(zhì)
 

根據源代碼,該平台具有(yǒu)從(cóng)MySQL數(s‌☆hù)據庫中提取信息并評估用(yòng)戶身(shēn)份(即攻擊數&<(shù)量、攻擊持續時(shí)間(ji↔¥↑ān)和(hé)根據用(yòng)戶付款允許的‌☆(de)并發攻擊次數(shù))的(de)功能(néng)♦•​→。然後允許用(yòng)戶輸入主機(jī)名并選₩φ£擇攻擊方法(如(rú)NTP和(hé)L7)和(hé)攻擊持續時(shí≤¥)間(jiān)。若攻擊者支持該攻擊方法且攻擊目标未被列入黑(hēi←↕↓)名單,則可(kě)以調用(yòng)服務器(qì)開(kāi)₽Ω→§始執行(xíng)攻擊。
 

有(yǒu)趣的(de)是(shì),源代碼為(&βwèi)不(bù)能(néng)被攻擊的(de)站(zhàn∑§÷)點提供了(le)黑(hēi)名單,其中包括&ldqu↓'o;.gov”和(hé)“.edu&€↑ rdquo;網站(zhàn),盡管這(z€←♥←hè)些(xiē)網站(zhàn)可(kě)以被明(‌δ£míng)顯修改。此外(wài),源代碼還(™≈δhái)有(yǒu)預裝的(de)服務條款(中σ↓文(wén)版),免除管理(lǐ)員(yuán)對(♠ ‌duì)“非法”行(xíng>∏)為(wèi)的(de)責任,聲稱其服務隻© ±是(shì)為(wèi)了(le)測試。
 

源代碼還(hái)允許管理(lǐ)員(yuá§₽₹n)監控付款、未達賬及登錄和(hé)攻擊總數(shù),并詳細介紹主機(jσεī)、攻擊持續時(shí)間(jiān)和(hé)發 §$₹起攻擊的(de)服務器(qì)。管理(lǐ♦✔≈)員(yuán)還(hái)可(kě)以設置代碼激活系統。
 

很(hěn)明(míng)顯,源代碼最初是(shì)$‌' 用(yòng)英文(wén)編寫的(de),但(dàn♠®)經修改後,最終平台将顯示中文(wén)→∞圖片(如(rú)廣告所示)。源代碼還(hái‍×¥)提供了(le)管理(lǐ)員(yuán)通♥≈'(tōng)過Paypal和(hé)比特币建立支付系統的(de)選項。我國β$(guó)攻擊者很(hěn)可(kě)能(néng)會(huì∑←)将其轉換為(wèi)中文(wén)支付系統,‌≠如(rú)第三方支付網站(zhàn)或支付寶π♦。事(shì)實上(shàng),圖片文(wén)件(ji₹↕•àn)夾中的(de)Paypal圖标已被修改成類似支付寶的(de)圖标。φ♥©β
 

至截稿時(shí)止,尚不(bù)清楚原始代碼β€¶ 來(lái)自(zì)何處。然後,有(yǒu)多(duō≠>↕γ)個(gè)英文(wén)網站(zhàn)可(kě)提供在線§→ DDoS服務,如(rú)DataBooter工(gōng)具。這 ↓(zhè)些(xiē)網站(zhàn)與中文(wén)☆←πDDoS平台有(yǒu)些(xiē)相(xiàng)似。例如(rú),基于b∞✘ootstrap的(de)設計(jì)托管在Clou≠¶×dFlare上(shàng),其中有(yǒu)類似的♣$(de)圖形表達攻擊次數(shù)、用(yòng)戶數(shù)量、在線服♦≈₽π務器(qì)數(shù)量。
 

雲WAF、防DDoS、T級防C抗D、高(gāo)防IP、高(gāo)防智能(néng)DNS、高(gāo)防CDN、防黑(hēi)客入侵篡改、防挂馬、防漏洞、CDN網站(zhàn)加速

databooter[.]com的(de)布局
 

在某種程度上(shàng),該布局與中國(¥ε≥guó)在線DDoS網站(zhàn)有(yǒu)相(xiàng)似之處 πγ£。
 

Talos發現(xiàn),在過去(qù)幾年(nα• ián),攻擊者在黑(hēi)客論壇上(shàng)出σ€‍$售這(zhè)些(xiē)英文(wén)DDoS平台的(↔✔ de)源代碼。在獲取源代碼或基于此的(de)↓§±÷代碼後,我國(guó)攻擊者可(kě)能(néngβ♣)會(huì)稍作(zuò)修改并為(wèi)我國(gu®≠ ó)消費(fèi)者實現(xiàn)本地(dì)化(huà),但(dàn)還(¥β✘hái)沒有(yǒu)找到(dào)這(zhè)方面的(de)直接證₩ελ據。
 

結論

 

最近(jìn)中文(wén)在線DDoS平台的(de'☆)出現(xiàn)似乎與我國(guó)黑(hēi)客論壇上(shàng)出售的εα ✘(de)源代碼有(yǒu)關。這(zhè)些(xiē)源代碼似乎是(sα×hì)一(yī)種本地(dì)化(huà)代碼,起$αφ>初是(shì)為(wèi)英文(wén)在線開(kāi•♠♥≥)機(jī)程序編寫的(de)。
 

由于接口簡單易用(yòng)并為(wèi)用(yòng)戶提供了(le)所∏α♦有(yǒu)必要(yào)的(de)基礎設施,在線DDoS平台仍然大(dà)受♣$γ歡迎,因此不(bù)需要(yào)構建僵屍網絡× ¥÷或購(gòu)買額外(wài)服務。相(xiàng)反,用(yòng)戶可(<•®kě)通(tōng)過受信支付站(zhàn)點購(gòu)買激活代碼,然™☆​後侵入攻擊目标。這(zhè)樣,即便新手攻擊者也(yě)能(néφ§♣ng)發起強大(dà)的(de)攻擊,這(zhè)取決于 σDDoS群組的(de)後端基礎設施強度。
 

為(wèi)此,墨者安全提供48小(xiǎβ"o)時(shí)免費(fèi)接入高(gāo)防體(∏∞>tǐ)驗!

---墨者無敵防護采用(yòng)最新自(zα&£ì)研的(de)全球第一(yī)款WAF指紋識别架構,對(d×'uì)攻擊來(lái)源進行(xíng)大(dà)數(shù)據分(fēnλβ€)析歸類,并且完全過濾極端變種、穿盾、模拟等異常CC攻擊行(xíng)為(wè•εi),并且增加了(le)CDN網頁緩存加速,誤封概率全網最低(dī) ₽≈,并為(wèi)每位接入墨者防護的(de)客戶‍$®λ可(kě)提供最低(dī)每秒(miǎo)百∑✔↔≤萬并發過濾,接收任意其他(tā)專業(yè)防護平台不(bù)能(néng™∏)防禦的(de)任意CC和(hé)DDOS攻擊!

X

7x24 小(xiǎo)時(shí)

免費(fèi)技(jì)術(shù)支持

15625276999


-->