全國首例!阿里安全技術協助警方打掉最新型DDoS網路攻擊平臺
圖說:阿里協助景寧警方打掉國內首個從事新型DDoS攻擊的網路黑灰團伙
利用少量頻寬即可發起巨量DDoS攻擊,讓政府問政通道無法正常訪問,讓學校網頁無法下發通知,還可讓購物網頁“離奇”丟失和棋牌網遊無法登入,支付貸款突然中斷……
近日,阿里巴巴安全部專案團隊協助浙江景寧警方打掉國內首個從事memcached DDoS攻擊的大型網路黑灰團伙。該團伙利用高效能快取系統(memcached)、時鐘網路同步伺服器(NTP)等新型DDoS攻擊手段搭建網路攻擊平臺,並以此牟利。
該平臺攻擊包含境外網站伺服器、政府企業網站伺服器、學校網站伺服器以及各大雲伺服器等。“這些平臺專門為大量的黑灰產份子提供最新型的DDoS攻擊模式,以攻擊境內外伺服器。” 景寧辦案民警表示,“其造成的後果非常嚴重,損失難以估量。”
阿里技術協助警方端掉新型DDOS攻擊團伙
經過兩個多月縝密偵查,浙江警方在阿里巴巴專案團隊協助下,摸清了這一幕後組織背後的“祕密”。
“他們有自己的技術團隊,還研發出全網最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和介面,其中一個DDoS攻擊平臺介面顯示,註冊會員高達近萬人。”阿里巴巴專案團隊技術專家介紹說。
該團伙主要通過購買境外的發包機器,搭建各自的DDoS攻擊平臺,通過刷搜尋引擎的排名推廣DDoS服務,吸引“攻擊手”,並尋找同行網站,攻擊其伺服器打擊競爭對手。“黑灰產份子通過該團伙提供的網頁端進行註冊,購買相應的攻擊套餐服務,然後通過平臺客戶端傳送攻擊指令實施DDoS攻擊行為。”辦案民警介紹。
2018年5月5日晚,隨著該案最後一名主要嫌疑人在湘西落網,公安部督辦“129破壞計算機資訊系統案“也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創辦者3人,查獲境外發包機15臺,攻擊日誌10萬餘條。
新型DDoS攻擊可製造5萬倍垃圾流量堵癱網路
圖說:memcached反射源來源分佈情況
DDoS攻擊的歷史可追溯到上世紀90年代,如今,黑灰產的DDoS攻擊能力也在日益提升。
專門從事網路黑灰產技術研究的阿里安全歸零實驗室專家表示,反射型DDoS攻擊是相對高階的種類。攻擊者並不直接攻擊目標服務IP,而是通過偽造被攻擊者的IP向全球特殊的伺服器發請求報文,這些特殊的伺服器會將數倍於請求報文的資料包傳送到那個被攻擊的IP(目標服務IP)。
據介紹,以往的DDoS反射攻擊,例如NTP和SSDP攻擊的放大倍數一般都是30~500之間,而memcached DDoS的放大倍數都以萬為單位,通常情況下,其放大倍數約為5萬倍,而且不排除這個倍數被繼續放大的可能性。
“利用這個特點,黑灰產團伙可以用非常少的頻寬即可發起巨量的DDoS攻擊。”阿里安全歸零實驗室技術專家稱,“這種攻擊手段對目標物件非常有效,不僅使得監控、溯源更加困難,而且可瞬間製造巨大垃圾流量,造成網路堵塞和服務中斷,因此危害極為巨大。”
據悉,阿里巴巴集團成立了專案團隊和歸零實驗室,通過線索和技術的支援,協助警方推進案件偵辦,以解決當前日益嚴重的網路違規和網路犯罪問題。
相關文章
- 如何防禦DDOS攻擊?網路安全技術學多久?
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 如何防禦DDoS攻擊?學習網路安全多久?
- 【網路安全知識】DDOS攻擊和CC攻擊有什麼區別?
- 【網路安全入門知識】如何有效防禦DDoS攻擊和CC攻擊?
- 無線區域網DDoS攻擊技術包括那些技術要點
- 【網路安全基礎課程】DDOS攻擊方式有哪些?
- [網路安全知識入門] DDOS攻擊危害有哪些?
- 【安全研究】Domain fronting域名前置網路攻擊技術AI
- 哪些行業最容易遭到DDOS攻擊?網路安全學多久?行業
- DDOS攻擊分為幾大類?網路安全入門教程
- 電商平臺如何防禦網路攻擊?
- 涉案金額3千萬!江西警方全鏈條打擊全國首例“AI外掛”AI
- 網際網路公司如何防禦DDoS攻擊?
- 網路安全中的“重頭戲”指令碼攻擊技術(轉)指令碼
- 【網路安全入門】DDOS攻擊和DOS攻擊之間有什麼區別及聯絡?
- 如何防範DDoS攻擊,使自己的網站減緩DDoS攻擊呢?網站
- 利用ELK協助安全性攻擊的資料分析
- 運維和IT技術需知的DDOS攻擊防禦整理運維
- ddos網路攻擊智慧化趨向於智慧化
- 《網路安全審查辦法》正式施行、烏克蘭遭DDoS攻擊、歐洲最大的汽車經銷商被勒索攻擊|網路安全週報
- 網路分流器-網路分流器-DDoS攻擊與防護
- 涉案近1億元!廣州警方打掉虛假股票投資平臺詐騙團伙FVV
- 警惕!VoIP DDoS 攻擊呈上升趨勢,Cloudflare 保護您的網路安全!Cloud
- 網路攻擊盯上民生領域,應對DDoS和APT攻擊,如何有效防禦?APT
- 企業網路被DDoS攻擊了,該怎麼辦?
- 遊戲伺服器防ddos攻擊,三招搞定ddos攻擊遊戲伺服器
- 借貸寶智慧風控協助警方,高效打擊套路貸
- 聚焦DDoS安全,分享防禦DDoS攻擊的幾大有效方法
- 【網路安全分享】APT攻擊常用的4種攻擊手段!APT
- Win32平臺格式化串漏洞攻擊技術(轉)Win32
- Nginx防止DDOS攻擊Nginx
- 深入分析新時代的網路攻擊技術(轉)
- 網路層協議及ARP攻擊協議
- 冰島史上最大網路攻擊行動:黑客冒充警方欺詐民眾黑客
- 阿里打假打到微信朋友圈 協助警方破售價案阿里
- 淺談DDOS攻擊攻擊與防禦
- ROVNIX攻擊平臺分析 -利用WordPress平臺傳播的多外掛攻擊平臺