Akamai зафиксировала новый рекорд DDoS в Европе — 704,8 Mpps

Akamai зафиксировала новый рекорд DDoS в Европе — 704,8 Mpps

Akamai зафиксировала новый рекорд DDoS в Европе — 704,8 Mpps

DDoS-атаки продолжают ставить рекорды. На это раз об очередной мощной “distributed denial-of-service“ рассказали специалисты компании Akamai. По их словам DDoS, зафиксированная 12 сентября, бьёт июльский рекорд.

Интересно, что за июльской и сентябрьской атаками стоит одна и та же киберпреступная группировка. Это значит, что участники развиваются и наращивают мощность своих кампаний.

Причём жертвами стали те же компании в Европе, что и в июле. Напомним, тогда в Akamai отметили, что атака в пике достигала 853,7 гигабита в секунду (Gbps) и 659,6 миллионов пакетов в секунду.

В сентябре злоумышленники прыгнули ещё выше: мусорный трафик набрал 704,8 млн пакетов в секунду — на 7% больше предыдущего рекорда. Целями стали шесть дата-центров в Европе и Северной Америке.

Кроме того, Akamai заблокировала 210 накопительных атак (в июле было 75). Число IP-адресов, с которых шёл вредоносный трафик, также выросло — 1813 в сравнении с 512.

 

«Инфраструктура командного центра киберпреступников работала без задержек, поэтому число используемых IP-адресов выросло со 100 до 1812 буквально за 60 секунд», — гласит отчёт Akamai.

Напомним, что Google в августе также докладывала о рекордной HTTPS DDoS, целью которой стал клиент интернет-гиганта. Мощность этой DDoS составила 46 миллионов запросов в секунду (requests per second, RPS).

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru