Компания Akamai зарегистрировала рост DDoS-атаки

DDoS-атаки растут с увеличением скорости подключения

Скорость подключения к Интернету продолжает увеличиваться, хотя в некоторых случаях прирост остается весьма скромным. Об этом говорит новейшее исследование Akamai за первый квартал 2013 года. В документе исследуются возможности сетевого подключения, угрозы безопасности, темпы перехода на широкополосный Интернет, доступность сетевых подключений по всему миру и другие факторы.

Чтобы получить необходимые данные, аналитики Akamai подсчитали, сколько именно пользователей подключаются к ее платформе в первом квартале. Учитывая, что количество превысило миллиард человек, выборка получилась более чем репрезентативной.

Средняя скорость подключения по миру выросла на 4% и достигла 3.1 Мбит/с по сравнению с 2,9 Мбит/с в прошлом квартале. Пиковая связь выросла на 9,2% до 18,4 Мбит/с. Разветвленность широкополосного Интернета увеличилась на 5,8% и достигла почти половины все сетевых подключений (46%). Впрочем, одновременно с ростом скорости подключения увеличивается и опасность кибер-атак. Примерно 154 организации из отчета сообщили о столкновении с DDoS-атаками в течение квартала. Клиенты Akamai в частности сообщили о 208 атаках.

Чаще всего хакеры нападают на предприятия (35%). За ними следуют компании из финансовой сферы (32%) и медиа-организации (22%). Группу риска закрывают высокотехнологические фирмы (7%) и публичный сектор (4%).

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru