Rusya yanlısı kitle kaynaklı DDO'lar (dağıtılmış hizmet reddi) projesi olan 'Ddosia', bir yıldan az bir sürede% 2.400 büyük bir büyüme gördü ve on binden fazla kişi Batı organizasyonlarına saldırı yürütmeye yardımcı oldu.
Proje, geçen yaz "Nonam057 (16)" olarak bilinen Rus yanlısı bir hacktivist grup tarafından başlatıldı ve telgraf kanalında hızla 400 aktif üyeye ve 13.000 kullanıcıya ulaştı.
Bugün yayınlanan yeni bir raporda Sekoia analistleri, DDosia platformunun yıl boyunca önemli ölçüde büyüdüğünü ve projenin DDOS saldırılarına ateş gücüne ve ana telgraf kanalında 45.000 aboneye katkıda bulunduğunu söylüyor (toplam yedi var).
DDosia, daha fazla yıkıcı saldırılara da dönüşen topluluk büyüklüğündeki büyümenin yanı sıra, araç setini geliştirdi ve tüm büyük işletim sistemi platformları için ikili dosyaları tanıttı ve daha geniş bir kitleye erişimini artırdı.
Yeni kullanıcıların platformda kaydı, o sırada sadece Rusça destekleyen bir telgraf botu sayesinde tamamen otomatiktir.
Yeni üyeler, botun benzersiz bir istemci kimliği ve bir yardım metni dosyası oluşturarak yanıt verdiği kripto para birimi almak için bir ton (Telegram Açık Ağ) cüzdan adresi sağlayarak başlar.
Daha sonra, yeni üyeler saldırı aracını içeren bir zip arşivi alıyor. 19 Nisan 2023 itibariyle, zip aşağıdaki dosyaları içeriyordu:
Bu yükleri yürütmek için, istemci kimliği metin dosyası, güvenlik analistleri veya diğer "davetsiz misafirler" tarafından yetkisiz yürütmeyi sınırlamak için yüklerle aynı klasöre yerleştirilmelidir.
DDosia istemcisi, projenin C2 sunucusu tarafından getirilen hedefleri şifreli biçimde listeleyen ve üyelerin kendilerine yönelik çöp istekleri üretmeye katkıda bulunmalarını sağlayan bir komut satırı istemini başlatır.
Sekoia, Windows 64-bit yürütülebilir dosyasını tersine çevreledi ve C2 ile iletişim kurmak için AES-GCM şifreleme algoritmaları kullanarak bir Go ikili olduğunu buldu.
C2, hedef kimliğini, ana bilgisayar IP'yi, istek türünü, bağlantı noktasını ve diğer saldırı parametrelerini şifreli formda, yerel olarak şifreli olan ddosia istemcisine gönderir.
Sekoia, 8 Mayıs ve 26 Haziran 2023 tarihleri arasında DDosia C2 tarafından gönderilen bazı hedeflerle ilgili veri topladı ve hedeflenenlerin çoğunlukla Litvanya, Ukrayna ve Lehçe olduğunu, projenin toplam faaliyetinin% 39'unu oluşturduğunu buldu.
Bu saldırıların odağı, bu ülkelerin Rusya'ya karşı kamu beyanlarına bağlıdır, ancak genel olarak Nonam057 (16) 'nın hedefleri NATO ülkeleri ve Ukrayna gibi görünmektedir.
Bahsedilen dönemde, DDosia toplam 486 farklı web sitesini hedef aldı ve kötü niyetli trafiğin çoğunu alanlar şunlardı:
Nonam057 (16) Mayıs ayında ve Haziran başında eğitim platformlarını hedefledi ve devam eden sınavları bozacak.
DDosia'nın, özel paramiliter grubunun Rus devletine karşı bir saldırı denediği gün olan 24 Haziran 2023'te hedefleri olarak iki Wagner sitesini belirlemesi de dikkat çekicidir.
Ayrıca, ddosia tipik olarak ortalama 15 günlük hedef belirlemesine rağmen, 24 Haziran'da, tüm ateş gücünü Wagner sitelerine odakladı ve bu davayı acil olarak ele aldı.
Sonuç olarak, DDosia projesi büyümeye devam ediyor ve hedeflerinde önemli sorunlara neden olacak kadar büyük bir boyuta ulaştı.
Mirai Botnet D-Link, Zyxel, Netgear Cihazlarında 22 Kusur Hedefliyor
Bilgisayar korsanları Linux SSH sunucularını tsunami botnet kötü amaçlı yazılım
Yeni CONDI kötü amaçlı yazılım DDOS Botnet'i TP-Link AX21 Yönlendiricilerinden Çıkarıyor
İsviçre Hükümeti devam eden DDOS saldırılarını, veri sızıntısını uyarıyor
Hacktivistler DDOS saldırılarını talep ederken outlook.com kesintilerden vurulur
Kaynak: Bleeping Computer