冒名Armada Collective的骇客骇客组织,在2月3日针对台湾多家券商发动DDoS攻击,经查证,这个模仿犯大部分的攻击手法和先前的手法类似,多数都是针对L3网络层,以大量的网络封包塞爆业者的网络带宽手法。和中国网军惯用的CC(Challenge Collapsar,挑战黑洞)攻击手法,利用许多免费代理服务器,匿名发动DDoS攻击的手法有极大的不同,尽管先前传这起攻击来自中国网军,资安专家研判,但这次对台湾证券业者的DDoS攻击,应该来自国际网络犯罪组织。
这个骇客组织为了取得受骇业者的信任,除了寄送勒索信件之外,也必须实际展现具有足够的攻击实力,受骇业者才可能支付赎金,因此,多数受骇券商都有遭受到至少15分钟的DDoS攻击,这些券商网络下单系统多数是暂时受到影响,通常只要请ISP业者启动DDoS流量清洗服务后,系统就可以恢复正常。
800Mbps的DDoS攻击流量就击垮台湾证券业者
在15分钟内就能瘫痪台湾券商下单平台的DDoS攻击流量大概有多大呢?据了解,先前发动的攻击流量只有800Mbps。或许因为只是宣示性质,所以骇客组织没有火力全开,但已让多数券商系统暂时性受到影响,资安专家表示,只有800Mbps的DDoS攻击流量,就可以暂时瘫痪台湾券商的网络下单系统,也可以证明,台湾金融网络的基础架构有多么脆弱。
根据奇虎360旗下的DDoS监控网站资料显示,这次受骇的证券业者大多是以塞爆流量的方式,以UDP封包加上反射放大攻击的方式,以大量封包瘫痪证券商的网络下单系统。
目前清查台湾受骇的证券业者,遭到DDoS攻击的时间,在今年1月24日台湾股市封关当天,就已经有一个DDoS受骇者出现,过年期间在1月27日也有1间券商受骇,2月1日有4间券商受骇,2月3日则有3间券商受骇,2月6日则有1间券商受骇,从封关当天迄今的证券业DDoS受骇案件累计有11起。
资安专家表示,除非台湾证券业者的下单服务采用云端服务加上好的流量负载平衡(Load Balance)服务,否则,只是单靠本地端的高效能主机提供各种网络下单服务,平均200Mbps~500Mbps就可能会塞爆流量带宽。这也是为什么800Mbps就足以瘫痪券商下单系统。
勒索信中宣称将在2月7日发动Tb级DDoS攻击,也因此包括政府部门、主管机关以及相关的金融业者都高度戒备,资安专家和部分政府官员都认为,发生攻击的可能性极高,因为这次DDoS攻击涵盖亚太区业者,攻击对象多,但付赎金的比例非常少,骇客组织为了达到赎金业绩,势必要让受害者知道他们不是空口说白话而已,加上,先前骇客组织应该已经有用优惠价格购买DDoS攻击服务,“可预期2月7日会有一波DDoS攻击,但是,应该不会是Tb级DDoS攻击,若有几十Gb的DDoS攻击流量,就已经很惊人了。”相关人士说道。
冒名Armada Collective,勒索台湾券商平均7~10个比特币
许多人对于Armada Collective骇客组织的认识,多是来自于在2015年底,该组织曾经针对3间希腊银行进行勒索,以DDoS攻击瘫痪相关银行的交易系统,并对3间受骇银行提出2万个比特币作为赎金。
Armada Collective这个骇客组织从2015年9月底~10月开始活跃,一般资安研究者都相信,Armada Collective是DD4BC这个从2014年中开始活跃,一旦业者不支付赎金,将会以500Gbps~1Tbps的DDoS攻击勒索赎金骇客组织的模仿犯。不过,Armada Collective的重要成员已经在2016年1月遭到欧洲刑警组织逮捕,在那之后也传出许多冒名Armada Collective的模仿犯,寄勒索信的骇客集团都自称Armada Collective。
最知名的冒名案例就发生在2016年4月,自称是Armada Collective骇客组织透过电子邮件方式寄送勒索信件,恐吓收到勒索信的金融业者必须支付10个比特币赎金,并同时发动15分钟的DDoS攻击来证明该组织的攻击力;如果受骇业者不愿意支付赎金,Armada Collective就会在特定日期,再次发动高达1Tbps攻击流量的DDoS攻击,届时赎金也会每天增加20个比特币。
不过,4月这起事件中,这个Armada Collective模仿犯最终并没有发动1Tbps的DDoS攻击,不过,根据比特币分析公司Chainalysis估计,这群冒名Armada Collective的骇客,光靠恐吓和威胁手法,便已获利超过10万美元。
高喊“狼来了”就可以获利的实例,间接鼓励更多冒名骇客组织仿效。这次发动对台攻击的骇客也是模仿犯。据了解,勒索信件要求的勒索金额,平均7~10个不等的比特币(台币约22万~32万元),而且勒索金额高低,和公司的规模大小并没有直接关系。
骇客购买DDoS攻击服务成本低,攻击1分钟大约1美元
一般Armada Collective的攻击模式通常是,发送第一波勒索信件搭配15分钟~30分钟DDoS攻击,要求受骇业者在7天内必须支付第一波要求的赎金,否则7 天后就会发动Tb级DDoS攻击,届时赎金还从原本的7~10个比特币暴增为20个比特币,并且每天都会增加10个比特币,一直到受害者支付为止。这次冒名的Armada Collective骇客组织同样在勒索信中提出上述的勒索要求,强调若不支付,就在寄信7天后(这次是2月7日星期二)发动高达1Tbps的DDoS攻击。
不过,长期发动DDoS的费用并不便宜,资安专家表示,多数模仿犯会使用购买DDoS攻击的服务,称为Booter Service,这类服务业者甚至有推出15分钟的试用服务,一位资安专家笑说:“这也可能为什么这些骇客组织展现DDoS武力的方式,大多是15分钟DDoS攻击的原因。”
以资安专家提供的不同购买DDoS攻击服务的价目表来看,大概可以简化成,针对一个IP地址发动1分钟DDoS攻击,大约需要1美元的攻击成本,对这些模仿犯而言,大致都是购买月租型的DDoS攻击服务比较划算,这也是为什么这样威吓式的DDoS攻击时间,多数不会超过60分钟。
资安专家也表示,针对这类冒名的模仿犯而言,如果支付10~20美元就可以获得10个~20个比特币的赎金,是非常具有“利润”的攻击手法,初期展示武力的投资,是非常划算的。
从资安专家提供的购买DDoS攻击服务的价目表来看,1分钟DDoS攻击大约只要1美元,价格相当划算。
相关文章
- YouTube更新违反规定政策,提升惩处透明度和一致性
2023-12-31 14:00:52
- 传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作
2023-12-27 18:34:43
- 刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人
2023-09-26 21:55:08
- WebOS新系统:Palm Pre手机最新款高价登港
2023-06-23 15:39:14
- 帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应
2023-06-22 09:36:10
- 蔚来全系产品降价3万 取消免费换电 换一次电池180元
2023-06-12 17:27:49
- 电商平台三巨头开打最大规模折扣 价格战再次打响
2023-03-05 18:58:40
- 爱立信节省成本裁员四千人 爱立信全球员工总数五分之一
2023-02-24 22:27:29
- 蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭
2023-02-23 16:18:14
- 联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出
2023-02-18 12:45:25
- 蓝色光标2022营收亏损18亿 客户预算减少明显
2023-02-18 12:40:08
- 三星工厂或将80%生产转至越南 因本地劳动力成本上升
2023-02-17 23:09:16
- 香港八达通卡如何激活?没用失效过期余额怎么办
2023-02-17 18:34:51
- 中兴通讯被曝将裁员20% 称只裁国外的
2023-02-17 18:33:26
- 苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出
2023-02-17 16:57:22
- 突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌
2023-02-16 14:31:19
- 三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?
2023-02-14 00:53:17
- Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要
2023-02-14 00:32:08
- 谷歌google计划重返进入中国市场?但结果可能令你失望
2023-02-13 16:57:15
- Zoom紧急裁员1300人 佔员工总数15%
2023-02-08 14:59:11
最新资讯
- YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
- 美国法院裁定阿里须为Squishmallows玩具侵权案答辩2023-12-28 19:59:34
- 小米汽车传员工3700人 雷军称小米汽车不可能卖9万92023-12-28 19:41:57
- 吉利飙逾6% 电动车品牌极氪新车款极氪007昨上市 预售价格22.99万元2023-12-28 19:30:28
- 日本丰田汽车厂11月全球产量创新高2023-12-28 19:26:02
手机
- 中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
- 荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
- 美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
- 苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
- 香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
- 华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
- 腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
- 三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
- 三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
- vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
- 中兴受美国制裁事件 被罚了20亿美元过程事件始末 中兴被制裁后公司现状2023-11-02 22:12:46
- B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
- 苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
- 华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
- google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09