В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram появился новый канал, владельцы которого оглашают цели DDoS-атак, а потом докладывают о результатах. Не исключено, что это маркетинговый ход, и используемый ботнет скоро будет сдаваться в аренду.

Атаки проводятся на уровне приложений (L7). Список отработанных целей включает «ВкусВилл», сервис «Яндекс.Еда», Tele2, Райффайзен Банк, регистратора доменов Рег.ру, несколько российских ИБ-компаний, украинский ПриватБанк, Google, Spotify.

«Канал группировки был создан 4 мая, пишут в нем злоумышленники сразу на трех языках: русском, английском, китайском, — уточнил для РИА Новости Данила Чежин, директор по развитию ИБ-компании Servicepipe. — Полагаем, что единственной целью подобных атак может быть своего рода реклама собственных возможностей, группировка заявляет о 19 млн запросов в секунду».

Эксперт также отметил, что тактику анонса с последующим отчетом обычно избирают хактивисты, но здесь не тот случай: среди мишеней упомянуты и зарубежные компании.

Наличие в интернете сервисов, сдающих в аренду DDoS-инструменты (известны как booter и stresser), снижает планку для неопытных преступников, умножая число атак, и правоохрана периодически прибивает такие сайты.

Последние годы число автоматизированных DDoS-атак в России растет — в основном из-за разгула хактивизма. Так, в минувшем квартале суммарное количество запросов ботов, по данным Qrator Labs, увеличилось на 18,4%, превысив 5 миллиардов.

Самый крупный ботнет на пике генерировал 79,8 тыс. запросов в секунду (rps). Для сравнения: рекордсмены последних лет были способны на десятки Mrps, а в прошлом году был зафиксирован показатель в 71 Mrps.

Фальшивая заправка Топливо24 продала россиянам бензин на 3,7 млн рублей

Мошенники запустили поддельный топливный сервис «Топливо24» и за пять дней похитили у автомобилистов более 3,7 млн рублей. Жертв заманивали бензином, газом и соляркой на 20–30% дешевле обычного, обещали доставку или возможность заправиться на любой сетевой АЗС.

Новый сценарий схемы «Мамонт» обнаружили специалисты «Эфшесть/F6». С 15 по 20 августа средняя сумма списания составила 9847 рублей.

На фальшивых страницах АИ-92 продавали по 52,5 рубля за литр, АИ-95 — по 55,9 рубля, АИ-98 — по 59 рублей, а дизель — по 58,5 рубля.

Злоумышленники распространяют ссылки в автомобильных и топливных чатах, комментариях новостных каналов, социальных сетях и рекламе. Иногда потенциальной жертве сразу выставляют счёт за талон на АЗС или доставку топлива.

 

После перехода пользователь попадает на фишинговую страницу и вводит данные банковской карты для оплаты несуществующего заказа. Дальше «Топливо24» работает как очень эффективная заправка наоборот: деньги со счёта уходят, а топливо не приезжает.

Один из обнаруженных доменов в зоне .shop зарегистрировали 19 августа. Шаблон сайта позволяет мошенникам самостоятельно менять цены и маскировать страницы под девять федеральных сетей АЗС.

 

Это уже не первая атака на автомобилистов на фоне дефицита топлива и очередей. Ранее в августе F6 обнаружила десять сайтов с фальшивыми банковскими программами лояльности и бесплатными ваучерами. В июле специалисты раскрыли сеть из более чем 60 поддельных топливных ресурсов, использовавшихся для угона телеграм-аккаунтов.

Главный  маркер обмана — цена заметно ниже рынка вместе с требованием срочно оплатить заказ по присланной ссылке.

RSS: Новости на портале Anti-Malware.ru