DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

Пока Александр Овечкин забивал чемпионские голы, Curator зафиксировала другой рекорд — DDoS-атаку до 965 Гбит/с, пока самую мощную в этом году. Мишенью являлся представитель сегмента онлайн-ставок.

Это был стремительно возросший флуд со сменой векторов. Продолжительность DDoS составила около 1,5 часа.

Атака началась 3 апреля в 11:15; менее чем за 10 минут мусорный поток усилился с 67 до 217 Гбит/с, а еще через четверть часа вышел на пик. К 12:41 мощность снизилась до 549 Гбит/с, и дидосеры отступились.

В разделении по векторам в ходе DDoS были зафиксированы следующие предельные значения:

  • UDP flood — 965 Гбит/с;
  • SYN flood — 229 Гбит/с;
  • IP flood — 214 Гбит/с;
  • TCP flood — 169 Гбит/с.

«Мы не впервые фиксируем всплеск DDoS-атак в сегменте онлайн-ставок, которые связаны с крупными спортивными событиями, — отметил Дмитрий Ткачев, генеральный директор Curator. — Например, в 2024 году активность атакующих значительно возросла во время чемпионата Европы по футболу. Произошедший инцидент наглядно демонстрирует, что организациям следует заранее готовиться к значимым для их индустрии событиям, которые могут спровоцировать DDoS-атаку конкурентов на их ресурсы».

По данным ИБ-компании, накануне ЕВРО-2024 по футболу (июнь-июль) доля сегмента онлайн-ставок в общей массе DDoS-атак возросла до 12%. Пиковая мощность при этом превысила 450 Гбит/с — это был самый высокий показатель для II квартала.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru