DC++ narzędziem szantażystów

mareklSkomentuj
DC++ narzędziem szantażystów

u podobnych ataków, podczas których wykorzystywano dziesiątki tysięcy komputerów, w opisywanych przypadkach cyberprzestępcy użyli komputerów z zainstalowanym oprogramowaniem DC++.

W starszych wersjach oprogramowania dla hubów DC++ istnieje błąd, który pozwala atakującemu na nakłonienie komputerów łączących się z hubem DC++ do pobrania informacji z innego serwera. W ten sposób można przekierować komputery z sieci DC++ do sieci, która ma zostać zaatakowana.

Do pierwszego tego typu ataku doszło już w 2005 roku. Przeprowadzono go na witrynę Hublist.org, która od tamtego czasu jest niedostępna. Zaatakowana została też strona DCPP.net, która musiała przenieść się na SourceForge.

Ostatnio ataki z użyciem DC++ stały się jednak bardziej powszechne. Okazało się, że są one na tyle skuteczne, iż cyberprzestępcy zaczęli ich wykorzystywać do szantażowania przedsiębiorstw. Firmy, które nie chcą zapłacić okupu, są straszone zablokowaniem sieci.

W wielu atakach bierze udział ponad 150 tysięcy komputerów, a podczas jednego z nich zaobserwowano nawet 300 000 maszyn, które zostały wykorzystane przez cyberprzestępców.

Specjaliści uważają, że ochrona przed atakami ze strony DC++ jest bardzo trudna lub wręcz niemożliwa. Oprogramowanie dla huba zostało już, co prawda poprawione, ale trudno jest nakłonić wszystkich, by je zastosowali. Ponadto sami cyberprzestępcy mogą uruchomić własne huby i przyciągnąć do nich na tyle dużą liczbę użytkowników, by można było przeprowadzać skuteczne ataki.

Źródło: ArcaBit.pl

Udostępnij

marekl