利用少量帶寬即可發起巨量DDoS攻擊,讓政府問政通道無法正常訪問,讓學校網頁無法下發通知,還可讓購物網頁“離奇”丟失和棋牌網游無法登錄,支付貸款突然中斷……
電路板廠小編了解,近日,阿里巴巴安全部專案團隊協助浙江景寧警方打掉國內首個從事memcached DDoS攻擊的大型網絡黑灰團伙。該團伙利用高性能緩存系統(memcached)、時鐘網絡同步服務器(NTP)等新型DDoS攻擊手段搭建網絡攻擊平臺,并以此牟利。
該平臺攻擊包含境外網站服務器、政府企業網站服務器、學校網站服務器以及各大云服務器等。“這些平臺專門為大量的黑灰產份子提供最新型的DDoS攻擊模式,以攻擊境內外服務器。” 景寧辦案民警表示,“其造成的后果非常嚴重,損失難以估量。”
經過兩個多月縝密偵查,浙江警方在阿里巴巴專案團隊協助下,摸清了這一幕后組織背后的“秘密”。
“他們有自己的技術團隊,還研發出全網最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和接口,其中一個DDoS攻擊平臺界面顯示,注冊會員高達近萬人。”阿里巴巴專案團隊技術專家介紹說。
該團伙主要通過購買境外的發包機器,搭建各自的DDoS攻擊平臺,通過刷搜索引擎的排名推廣DDoS服務,吸引“攻擊手”,并尋找同行網站,攻擊其服務器打擊競爭對手。“黑灰產份子通過該團伙提供的網頁端進行注冊,購買相應的攻擊套餐服務,然后通過平臺客戶端發送攻擊指令實施DDoS攻擊行為。”辦案民警介紹。
2018年5月5日晚,隨著該案最后一名主要嫌疑人在湘西落網,公安部督辦“129破壞計算機信息系統案”也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創辦者3人,查獲境外發包機15臺,攻擊日志10萬余條。
memcached反射源來源分布情況
DDoS攻擊的歷史可追溯到上世紀90年代,如今,黑灰產的DDoS攻擊能力也在日益提升。