شرکت امنیتی Imperva میگوید یک باتنت تحت میرای حملات DDoS گستردهای را طی ۱۳ روز بر روی یک سرویس Streaming آنلاین راهاندازی کردهاست.
منبع : مرکز ماهر
طبق گزارش شرکت امنیتی Imperva، یک باتنت تحت میرای حملات DDoS گستردهای را طی ۱۳ روز بر روی یک سرویس Streaming آنلاین راهاندازی کردهاست.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، طبق بررسیهای صورت گرفته، بیش از ۴۰۲ هزار آیپی مرتبط با این باتنت مشاهده شدهاست که بیشتر آنها مربوط به کشور برزیل بودهاند. این باتنت دستگاههای IoT را که پورتهای ۲۰۰۰ و ۷۵۴۷ آنها باز باشد، مورد هدف قرار میدهد. پورتهای باز ۲۰۰۰ و ۷۵۴۷ در دستگاههایی که قبلاً توسط بدافزار میرای آلوده شده بودند، جزو این موارد بودهاست.
حملات این باتنت دارای پیک ۲۴۲ هزار درخواست در ثانیه است که بزرگترین حمله روی لایه اپلیکیشن است که تابه حال توسط این شرکت امنیتی شناسایی شدهاست.
این باتنت در بیشتر موارد کامپوننت احراز هویت در سرویس Streaming را هدف قرار میدهد و هنوز تعیین نشدهاست که هدف مهاجمان پشت این باتنت اجرای حملات Brute force است یا حملات DDoS، اما بدون یک مکانیزم مقابله دقیق، هر دو این حملات قابل اجرا هستند.