Операторы Mirai-ботнета атаковали антиспамерский проект Spamhaus

AmneziaWG

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Журналисты издания Vice Motherboard продолжают поддерживать связь с хакерами, которые известны под именами BestBuy и Popopret. Напомню, что эти двое являются авторами вредоноса Annie (усовершенствованной версии Mirai), и именно их малварь использовалась в ходе недавних атак на оборудование провайдеров deutsche telekom, eircon, UK Postal Office и KCOM. Ранее хакеры утверждали, что их ботнет насчитывает уже более 4,8 млн ботов.

По данным журналистов, на этой неделе операторы ботнета атаковали некоммерческую организацию Spamhaus, деятельность которой направлена на противодействие распространению спама, вирусов, борьбу с фишингом и другими видами киберпреступлений. В разговоре с журналистами BestBuy назвал Spamhaus «шантажистами».

«Spamhaus достают нас везде. Они суют свой нос, куда не надо. Мы в бешенстве», — пишет BestBuy.
Хакер отказался объяснять, чем именно Spamhaus так насолил злоумышленникам, лишь сказал, что организация закрыла IP нескольких его серверов (очевидно, имеется в виду добавление IP в черные списки). BestBuy утверждает, что пока атаки были не слишком сильные, скорее просто пинги, несущие сообщение «привет, мы видим, что вы делаете, прекратите». По словам хакера, пока в атаках задействованы 200 000 IoT-устройств, но если понадобится, их число будет увеличено до 800 000. BestBuy угрожает довести мощность атаки до 5 Тб/сек.

Операторы ботнета направили DDoS-атаки на DNS-серверы Spamhaus, однако пока никакого эффекта это не возымело. Представитель организации рассказал журналистам Vice Motherboard, что специалисты Spamhaus заметили DDoS, и атака, по всей видимости, продолжается, «но точно сказать сложно, так как они практически ничего не могут нам сделать, наши сервисы работают нормально». Пока лишь некоторые пользователи жалуются на проблемы с доступом к некоторым сайтам/DNS из ряда сетей.

Независимые исследователи 2sec4u и MalwareTech, которые следят за развитием Mirai практически с самого начала, тоже заметили атаки на Spamhaus, однако пока затрудняются сказать что-либо об их мощности и продолжительности. По мнению специалистов, пока Spamhaus выдержал нападение, однако, что будет дальше, пока неясно.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Denik Интересно Операторы вымогателя BlackCat распространяют малварь, под видом WinSCP Новости в сети 0
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
Denik Интересно Операторы Maze начали публиковать файлы, украденные у компании Canon Новости в сети 0
Denik Интересно Операторы шифровальщика Maze утверждают, что взломали LG Electronics Новости в сети 0
S Операторы вымогателя WannaCry вывели все деньги из биткойн-кошельков Новости в сети 0
S Операторы NotPetya доказали свою способность восстанавливать зашифрованные файлы Новости в сети 0
F Интересно Поднимаем свой IoT ботнет на основе Mirai Вирусология 4
T [Копипаст] Mirai ботнет (установка-настройка) Раздача dedic/ssh/proxy 2
C MIRAI BOT Spam/DDOS/Malware 16
Admin У ботнета Mirai появился мощный конкурент Новости в сети 0
Glods Исходный код популярного ботнета Mirai Spam/DDOS/Malware 2
Support81 NKAbuse: хакеры адаптировали децентрализованный протокол NKN для создания стелс-ботнета Новости в сети 0
U Цена андроид ботнета Вопросы и интересы 1
Z Анубис 2 ботнета Spam/DDOS/Malware 2
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
F Распространение ботнета Способы заработка 1
Little_Prince Интервью с владельцем ботнета. Анонимность и приватность 0

Название темы