'Passion' adlı yeni bir DDOS (DDOSAAS) platformu, Rus yanlısı hacktivistlerin ABD ve Avrupa'daki tıbbi kurumlara karşı son saldırılarında kullanıldı.
Bir DDOS (dağıtılmış hizmet reddi) saldırısı, tehdit aktörlerinin sunucuyu ezmek ve meşru isteklere yanıt vermeyi bırakmasına neden olmak için bir hedef sunucuya birçok istek ve çöp trafiği göndermesidir.
DDOSAAS platformları, mevcut ateş gücünü, hedeflerine yıkıcı saldırılar başlatmak isteyenlere kiralayarak, kendi büyük botnetlerini oluşturma veya gönüllü eylemlerini koordine etme ihtiyacından kurtarır.
Tipik olarak, bu botnetler, yönlendiriciler ve IP kameralar gibi savunmasız IoT cihazlarından ödün vererek, belirli bir hedefe doğru kötü niyetli istekler üreten büyük bir sürü altında birleştirerek üretilir.
Radware tutku platformunu keşfetti ve kökenleri bilinmemekle birlikte, operasyon Rus hack gruplarıyla, Killnet, Mirai, Venom ve anonim Rusya olarak emmek.
"Tutku botnet, 27 Ocak'taki saldırılar sırasında kaldırıldı ve ABD, Portekiz, İspanya, Almanya, Polonya, Finlandiya, Norveç, Hollanda ve Birleşik Krallık'ta Ukrayna'yı desteklemek için tanklar göndermek için misilleme olarak hedefleyen" dedi. Radware araştırmacıları.
Tutku DDOS platformunun operatörleri ilk olarak Ocak 2023'ün başında hizmetlerini tanıttı ve Japon ve Güney Afrika organizasyon sitelerinde birkaç boşaltma gerçekleştirdi.
Hizmet, "müşterilerin" istenen saldırı vektörlerini, süre ve yoğunluğu satın alabileceği bir abonelik olarak çalışır.
Passion, on saldırı vektörü seçeneği sunar ve abonelerin saldırılarını gerektiği gibi özelleştirmelerine izin verir ve hatta vektörleri hedef tarafından uygulanan hafifletmeleri atlamaya birleştirir.
Desteklenen saldırı yöntemleri:
Hizmetin maliyetine gelince, yedi günlük bir aboneliğin maliyeti 30 dolar, bir ayın maliyeti 120 $, bir yıl tehdit aktörlerini 1.440 $ geri getiriyor. Kabul edilen ödeme yöntemleri arasında Bitcoin, Tether ve Rus ödeme hizmeti Qiwi yer alıyor.
Passion, L4 ve L7 saldırı yeteneklerini ve Cloudflare ve Google Shield gibi DDOS azaltma sağlayıcılarına karşı etkinliğini sergilemek için DSTAT.CC ölçüm hizmetini kullanır.
Ekim 2022'de, 'DDosia' adlı Rus yanlısı bir DDOS kitle kaynak kullanımı projesi başlattı ve saldırılara katılan ve en yüksek katkıda bulunan ateş gücüne sahip olanlara önemli miktarlar veren gönüllülere ödeme yaptı.
Zaten gelişen bir DDOS ekosistemine tutku eklenir ve dünya çapında bu saldırıların alıcıları olan kuruluşlar için sorunu artırır.
Rusya’nın en büyük ISS, 2022'nin tüm DDOS saldırı kayıtlarını kırdığını söylüyor
Masif DDOS Saldırısı
Yeni Headcrab kötü amaçlı yazılım, Monero'ya Minero'ya 1.200 Redis Sunucusuna Enfekte
Bilgisayar korsanları, Windows alan adlarını yok etmek için yeni SwiftSlicer silecek kullanın
Ukrayna: Sandworm hacker'ları 5 veri silmesiyle haber ajansına vurdu
Kaynak: Bleeping Computer