犯罪即服务:购买DDoS攻击竟可获信誉积分

简介:

随着DDoS攻击的不断发展,其成本已经降低到每小时7美元,而受攻击方则会遭受成千上万的损失。

根据卡巴斯基实验室专家的计算,通过1000台笔记本的云僵尸网络发动DDoS攻击的成本仅为每小时7美元。现在,这类服务一般标价25美元每小时,这意味着网络罪犯们可以获得每小时约18美元的预计收益。

卡巴斯基实验室的最新报告显示。网络罪犯们往往盘踞在黑市站点,来交易以便捷、实时攻击报告为卖点兜售复杂的攻击服务。有的罪犯甚至启用了顾客信誉系统,每次交易后客户可以获得信誉评分和基于评分的额外回馈。

诸多因素中,攻击的价格主要由两个因素决定:是否为最前沿的攻击技术,以及攻击流量资源的丰富程度。比如,目前由物联网设备组成的僵尸网络就比传统的服务器僵尸网络便宜。

针对政府网站或被反DDoS手段保护资源的攻击就要贵得多。前者很危险,后者则很难。在一个DDoS攻击兜售网点上,对无防护的网站的攻击价格在50-100美元之间,而对有防护的网站的攻击至少要花400美元。

目标网站所属的地理位置也是影响价格的因素之一。对英语网站的攻击往往要比对俄语网站的同类攻击要贵。

DDoS攻击的时长可选择性很强,客户可以花5美元来购买5分钟的攻击,也可以花400美元购买长达一天的攻击。平均价格大概是每小时25美元。

根据卡巴斯基实验室的调查,2016年时长最长的DDoS攻击持续了足足292个小时(约12天)。

卡巴斯基实验室还发现DDoS攻击者有时会两头获利。攻击者有时会以不发动攻击或停止攻击为交换,从受害人那里索取赎金。赎金有时以价值数万美元的比特币形式交付。勒索者们甚至不需要真的拥有攻击资源,有时仅仅是口头威胁就可以让他们大赚一笔。

有些网络罪犯甚至毫无顾虑地同时售卖DDoS攻击和DDoS防护服务。

同时提供DDoS攻击和防护服务

卡巴斯基英国实验室的B2B主管Russ Madley表示:“我们认为DDoS攻击还有更多盈利空间,因此DDoS攻击将会被更多地用于针对企业的勒索、破坏和攻击掩护。”

由DDoS防范机构Imperva Incapsula进行的一项独立研究则表明,更多先进的应用层DDoS攻击将成为一种常态。去年第四季度的应用层攻击频率一直居高不下,高达每周889次。其中攻击持续时间最长的竟超过47天。同时,利用流量包和网络层流量所进行洪水攻击的规模也在不断增长。Imperva Incapsula在12月处理了一个650Gbps的网络层攻击,这是迄今为止该机构处理过得最大规模的攻击。

攻击频率增高的另一个体现是,平均58.3%的网站被攻击了不止一次,13.1%的网站被攻击了十次以上。中国是僵尸网络的主要聚集地,世界范围内的DDoS攻击有78.5%由中国IP发起。美国站点则在攻击目标中具于首位(占到56.7%)。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
人工智能 算法 安全
如何构建Tb级DDoS攻击防御体系实现业务零中断?
本文基于NIST与MITRE框架,详解构建Tb级DDoS防御体系的六大核心技术模块,涵盖分布式清洗、智能调度、全栈高可用架构等,助力企业实现业务零中断。
208 0
|
3月前
|
移动开发 网络协议 安全
什么是 DDos 攻击?怎样防 DDos 攻击?
DDoS(分布式拒绝服务攻击)通过大量非法请求耗尽目标服务器资源,使其无法正常服务。常见手段包括SYN Flood、HTTP Flood等。防御方法有流量清洗、集群防护、高防DNS等,阿里云提供专业DDoS高防服务,保障业务稳定运行。
|
7月前
|
边缘计算 网络协议 安全
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
本文介绍了DDoS攻击的运行机制及其影响,并提供了多层次的防御策略。DDoS攻击通过海量流量使目标服务器过载,造成服务中断,对电商和在线平台带来巨大经济损失与用户信任危机。防御措施包括基础设施优化、流量调度及云端协同防护等技术手段。针对中小企业,推荐使用如非凡云提供的弹性防护方案,含200G免费DDoS防御与自动带宽扩容功能,有效降低攻击风险和技术门槛。
712 0
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
|
8月前
|
安全 网络协议 网络安全
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
359 20
|
9月前
|
存储 人工智能 安全
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
260 16
|
11月前
|
监控 负载均衡 安全
什么是DDoS攻击及如何防护DDOS攻击
通过上述防护措施,企业和组织可以构建全面的DDoS防护体系,有效抵御各类DDoS攻击,确保网络和服务的稳定运行。
7652 10
|
网络协议 安全 网络安全
如何识别DDOS攻击模式?
【10月更文挑战第12天】如何识别DDOS攻击模式?
454 18
|
监控 网络协议 网络安全
识别DDoS攻击
【10月更文挑战第12天】识别DDoS攻击
414 16
|
网络协议 安全 网络安全
DDoS攻击有哪些常见形式?
【10月更文挑战第13天】DDoS攻击有哪些常见形式?
1214 14