Microsoft отразила рекордно мощную DDoS-атаку ботнета — 2,4 Tbps

Microsoft отразила рекордно мощную DDoS-атаку ботнета — 2,4 Tbps

Microsoft отразила рекордно мощную DDoS-атаку ботнета — 2,4 Tbps

Microsoft утверждает, что облачный сервис Azure в конце августа 2021 года отразил DDoS-атаку мощностью 2,4 терабит в секунду. Таким образом, на сегодняшний день этот показатель является самым крупным из зарегистрированных DDoS.

Амир Дэйхан, один из старших сотрудников Azure Networking, заявил, что кибератаку запустил ботнет, насчитывающий в своём составе приблизительно 70 тыс. взломанных устройств. Эти девайсы, по данным Microsoft, располагались в Малайзии, Вьетнаме, Тайване, Японии, Китае и США.

Главными целями киберпреступников стали пользователи Azure из Европы. Интересно, что сама DDoS-атака проходила короткими волнами (длительностью около десяти минут). Первая такая волна установила рекорд — 2,4 терабит в секунду, вторая была ощутимо слабее — 0,55 Tbps, а мощность третьей оказалась где-то посередине — 1,7 Tbps.

Как отметил Дэйхан, системам удалось успешно отразить нападение злоумышленников, а работа сервиса Azure никак не пострадала.

Напомним, что прошлый рекорд мощности DDoS-атаки ощутил на себе один из клиентов компании Amazon. Тогда AWS Shield зафиксировал 2,3 терабит в секунду, а команда Amazon была вынуждена три дня бороться с действиями киберпреступников.

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru