المحتوى الرئيسى

زيادة في مستوى تطور وتعقيد هجمات DDoS

02/04 12:56

نشرت شركة كاسبرسكي لاب مؤخراً تقريرها حول استخبارات هجمات  DDOS للربع الأخير  من عام 2015.

وقد اتسمت الفترة المشمولة بالتقرير بظهور أنواع جديدة من الهجمات الخبيثة التي استخدمها مجرمو الإنترنت لتعطيل الموارد. كما شهدت تلك الفترة أيضاً إحدى أطول هجمات DDOS القائمة على البرمجيات الخبيثة "Botnet" في العام 2015، والتي استمرت لأكثر من أسبوعين.

وفي الربع الأخير من العام 2015 تم استهداف موارد في  69 بلدا عن طريق هجمات مدعومة بشبكات "Botnet". وقد حدثت معظم تلك الهجمات (94.9%) في 10 دول فقط، وبقيت الصين وكوريا الجنوبية والولايات المتحدة من البلدان الأكثر تضرراً.

ولوحظ أن أطول هجمات DDoS للربع الأخير قد  استمرت لمدة 371 ساعة (أو 15.5 يوما) - وهو رقم قياسي للعام 2015. وخلال الفترة المشمولة بالتقرير، قام مجرمو الإنترنت بشن هجمات باستخدام برمجيات خبيثة من عائلات مختلفة. وفي الربع الثالث، كانت نسبة هذه الهجمات المعقدة 0.7%، في حين بلغت في الأشهر الثلاثة الأخيرة من العام نسبة 2.5%. ولوحظ كذلك استمرار تنامي انتشار البرمجية الخبيثة Linux ، حيث قفزت من 45.6% إلى 54.8% من مجمل هجمات DDoS المسجلة في الربع الأخير من العام 2015.

كما لوحظ أنه من بين الاتجاهات الأخرى التي حدثت في الربع الأخير هو ظهور قنوات جديدة لتنفيذ هجمات على غرار DDoS تستغل الثغرات الأمنية في برمجيات تعريف الطرف الثالث لتوسيع نطاق الهجوم. وشهد الربع الأخير، على وجه الخصوص، قيام مجرمي الإنترنت بإرسال حركة مرور لبيانات عشوائية إلى المواقع المستهدفة عبر مخدمات (سيرفر) تعرف باسم NetBIOS، وخدمات RPC للتحكم بالدومين المتصلة عن طريق منفذ ديناميكي، وإلى مخدمات (سيرفر) الترخيص Sentinel  WD . وقد استمر المهاجمون أيضا باستخدام أجهزة "إنترنت الأشياء"، على سبيل المثال، تمكن الباحثون من تحديد نحو 900 من كاميرات الدوائر التلفزيونية المغلقة حول العالم التي كانت بمثابة أداة لاحتضان برمجية خبيثة "Botnet" لشن هجمات DDoS.

كما كشف خبراء كاسبرسكي لاب النقاب عن نوع جديد من الهجمات المستهدفة لموارد الويب المشغلة عن طريق نظام إدارة محتوى WordPress . وقد تطلبت هذه الهجمات حقن شفرة JavaScript في جسم موارد الويب التي قامت فيما بعد بالهجوم على المورد الهدف نيابة عن متصفح المستخدم. بلغت قوة هجمة واحدة من هجمات DDoS 400 ميجابت / ثانية، واستمرت لمدة عشر ساعات. واستخدم المهاجمون تطبيق ويب مخترق/مصاب يشغل WordPress، بالإضافة إلى تشفير HTTPS   المتصل بهدف عرقلة أي عمليات فرز لحركة المرور التي من المحتمل استخدامها من قبل صاحب الموارد تلك.

أهم أخبار تكنولوجيا

Comments

عاجل