Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

В сентябре 2017 года Google справился с DDoS мощностью 2.54 терабит в секунду (Tbps) — крупнейшей на сегодняшний день кибератакой подобного рода. Об этом на днях рассказала команда Google Cloud.

По словам сотрудников интернет-гиганта, DDoS стал кульминацией шестимесячной кампании, в ходе которой злоумышленники использовали различные методы вредоносного воздействия на сеть корпорации.

«Несмотря на одновременную атаку на тысячи наших адресов, операция киберпреступников не увенчалась успехом», — уточнили в Google.

Оказалось, что атакующие использовали несколько сетей для отправки 167 Mpps (миллионы пакетов в секунду) на 180 тыс. серверов CLDAP, DNS и SMTP, которые в свою очередь перенаправляли существенно большие ответы Google.

 

Как отметили специалисты, эта атака была в четыре раза мощнее кампании ботнета Mirai (623 Gbps), которую операторы запустили в 2016 году. Более того, DDoS против Google также переплюнул аналогичную операцию, нацеленную на Amazon (2.3 Tbps) — её зафиксировали в феврале этого года.

Команда Google Threat Threat Analysis Group (TAG) считает, что за кибератакой может стоять правительственная киберпреступная группировка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru