Komponentit

Kaksi eurooppalaista veloitettiin Yhdysvalloissa DDOS-hyökkäyksissä

Tesla UMC Vampire Drain DON'T UNPLUG YOUR UMC

Tesla UMC Vampire Drain DON'T UNPLUG YOUR UMC
Anonim

Kaksi eurooppalaista miestä on syytetty väitetystä orkestroimisesta verkkokauppoihin kahdella Web-sivustolla, joka on jatkoa ensimmäiselle onnistuneelle Yhdysvaltojen tutkimukselle koskaan jakautuneille palvelunestohyökkäyksille Yhdysvaltain oikeusministeriön mukaan.

Yksi miehistä, Saksan Axel Gembe, 25, uskotaan olevan ohjelmoija Agobotista, joka on tunnettua haittaohjelmia, jonka avulla luodaan botnet tai vaarallisten tietokoneiden verkko.

Gembe ja 24-vuotias Lee Graham Walker Bleys Bolton, Englanti, syytettiin torstaina Grand juryn Los Angelesissa, Kaliforniassa yhdestä salaliitosta ja yhdestä laskusta tietokoneverkon tarkoituksellisesta vahingoittumisesta.

Nämä miehet olivat väitetysti palkanneet Jay R. Echouafni, Orbit-viestintä, a Massachusettsissa toimiva yhtiö, joka myi kotisatelliitteja, suorittamaan DDOS-hyökkäyksiä. Nämä hyökkäykset kohdistettiin kahden Orbit-kilpailijan, Rapid Satellite of Miami, Florida ja Weaknees of Los Angeles julkisiin verkkosivustoihin.

Hyökkäykset pysäyttivät Weakneesin liiketoiminnan kahdella viikolla lokakuussa 2003, aiheuttaen yritykselle 200 000 dollaria tappiota, DOJ sanoi. Weaknees myi digitaalisia videonauhureita verkossa. Myös Rapid Satelliitti, joka myi koti-satelliittitelevisiojärjestelmiä, on myös vaurioitunut.

Echouafni on edelleen laajamittainen. Toinen mies Paul Ashley, jonka syyttäjät kuvaavat yhdeksi Echouafniin osakkuusyrityksistä, on jo tehnyt kahden vuoden vankeusrangaistuksen hänen roolinsa salaliitossa.

Walker syytetään auttamasta ylläpitää Gemben botnetia. Syytteen mukaan kaksi käytti IRC: tä (Internet relay chat) keskustelemaan keinoista tehdä koodia botnetin takana tehokkaampi ja vahingoittaa verkkosivustoja.

DDOS-hyökkäyksen aikana botnet-koodilla tartunnan saaneet tietokoneet ohjataan lähettämään ylivoimainen määrä dataliikennettä kohdennetulle Web-sivustolle, mikä yleensä aiheuttaa sen, että sivusto ei ole käytettävissä.

Tässä tapauksessa botnet-tietokoneet lähettivät "syn" -datapaketteja molemmille verkkosivustoille. Syn-paketit alkavat kommunikoida kahden tietokoneen välillä, mutta ne voidaan konfiguroida väärien tietojen avulla.

Ylivoimaisen datavirran lähettämät syn-paketit tukevat vastaanottavan palvelimen. Gembein botnet voisi myös ohjata suuria määriä HTTP-liikennettä Web-sivustoon, jolla on sama haitallinen vaikutus.