Su brukalais kovojančioms organizacijoms vykdomos DDoS atakos

Tokio tipo atakomis pavyko padaryti neprieinamais, o kartais ir visiškai išjungti, svarbius kovos su brukalais (spam) ginklus.

Pasak ISC (Internet Storm Center – Interneto Audrų Centras) kurį įkūrė SANS (SysAdmin, Audit, Network, Security) institutas, birželio 7 d. su brukalais kovojančias grupes Spamhaus, SURBL (Spam URI Realtime Blocklists), URIBL (Realtime URI Blacklist) ir kitas, vykdomos „labai stambios” DDoS (distributed denial of service – paskirstyto atsisakymo aptarnauti) atakos.

Birželio 8 d. 11 valandą ryto, kai eWeek tikrino, SURBL ir URIBL tebebuvo neprieinamos, bet Spamhaus jau veikė.

Tai yra labai rimtas atvejis, nes tokiomis atakomis anksčiau yra pavykę padaryti neprieinamais ir kartais visiškai išjungti svarbius kovos su brukalais ginklus.

Tačiau ISC narys Bojan’as Zdrnja pastebi teigiamą pastarųjų DDoS atakų pusę: brukalų siuntinėtojai taip elgiasi iš desperacijos, jei savo išteklius naudoja užtvindydami prieš brukalus kovojančias svetaines, užuot siuntinėję brukalus.

Zdrnja ISC puslapyje pastebi, kad šios DDoS atakos primena vykdytas prieš BlueSecurity (prieš brukalus kovojanti kompanija) 2006 gegužę.

Tos atakos buvo tokios aršios, kad ne tik išjungė BlueSecurity Blue Frog brukalų šalinimo paslaugą, bet ir privertė kompaniją visai atsisakyti savo pastangų įveikti brukalus.

Blue Frog veikimo principas buvo pagrįstas pusės milijono jos naudotojų automatinių atsisakymų siuntimu reklamuotojams. Dėl to daugybė automatinių atsisakymo laiškų užtvindė brukalų siuntėjų pašto dėžutes, priversdami šešis iš dešimties stambiausių brukalų siuntinėtojų naudoti BlueSecurity filtrus laiškų sąrašų išvalymui nuo Blue Frog naudotojų.

Vienas brukalsiuntys (spammer), naujienų pranešime vadinamas PharmaMaster, pasirinko kitą kelią ir siųsdamas daugybę brukalų sukėlė DDoS. „Užspringo” ne tik Blue Frog, bet ir Six Apart bei keletas kitų paslaugų teikėjų. BlueSecurity tinklalapis dabar nebeveikia.

PharmaMaster panaudojo Storm botnet’ą purvinam darbui atlikti. Tai kenkis (malware), galintis atlikti „beveik viską” pažymėjo Zdrnja, nuo DDoS atakų iki brukalų siuntinėjimo.

Spamhaus projektas prie to jau priprato. Jis turi visą puslapį, skirtą apžvelgti prieš jį nukreiptoms atakoms. Be DDoS atakų, prieš Spamhaus naudojamos ir „Joe Jobs” (Džo Darbas) atakos. „Joe Job” yra brukalai (spam), apsimetantys esą siunčiami pačios Spamhaus organizacijos.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , , , , , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.