Akamai成功发现并防御Memcached新型勒索攻击

发布者:素雅之韵最新更新时间:2018-03-05 关键字:Akamai  Memcached  DDoS 手机看文章 扫描二维码
随时随地手机看文章

过去的一周,memcached反射攻击(memcached reflection attacks)掀起了一场DDoS攻击风暴。各行各业已受到多次攻击,其中针对Akamai客户的攻击就达到了破纪录的1.3Tbps。Akamai观察到,本次勒索攻击使用的是Memcached payload。

勒索和DDoS

对DDoS世界来说,勒索并不陌生,而攻击者利用它的方式一直都很有意思。诸如DD4BC的早期诈骗者会发送恶意电子邮件,其中含有攻击和支付信息、日期和截止日期,并伴随小型攻击,同时还会威胁称若受害者不合作,他们将发出更大规模的攻击和索要更高的金额,逼迫受害者就范。随后,一群Copycat(模仿者)和采大范围盲目撒网方法的团体蜂拥而上,觊觎有人会上钩来防范那些根本不存在的攻击。跟随者通常不改变付款或其它细节,他们只是把同样的威胁电子邮件发送给几个大企业。虽然那些邮件都是空头威胁,但他们依然希望能够利用企业的恐惧心理,快速骗得真金白银。

勒索和Memcached

Memcached已成为DDoS世界中的新成员和攻击者的新宠,频频对各行各业发起各种规模的攻击。与威胁最大的攻击一样,攻击者不需要太久就能找到方法将威胁转化为商业机会。

图一、带有支付请求信息的Memcached DDoS数据包

这些攻击payload是在针对Akamai Prolexic Routed平台上多个客户的实时攻击期间捕获的。如果仔细观察,可以发现埋藏在攻击流中的显然就是勒索企图。攻击者坚持要求受害者向邮件中明确提供的钱包地址支付50个(16,000美元)Monero(XMR)。这似乎与勒索电子邮件中使用的类似策略一致。他们全面撒网,目的就是希望有受害人上当支付赎金。

攻击方式及原因

在发动Memcached攻击的情况下,攻击者可以将payload拖放到他们计划反射的Memcached服务器上。在攻击者发送的信息中,大部分是毫无意义的垃圾信息,但是我们也可以看到,攻击者其实已经将赎金金额和钱包地址加载了进去,希望绝望的受害者乖乖交钱了事。

不要支付赎金,请购买更多的带宽

利用这种技术的攻击者/团体,会使用相同的攻击技术、相同的金额和钱包地址来勒索多个行业的多名受害者。目前,尚无迹象表明他们正在积极跟踪目标对象对于攻击的反应,也没有联系人信息以及关于付款通知的详细说明。我们甚至怀疑,如果受害者将所需金额存入勒索者指定的钱包地址,后者甚至有可能都不知道到底是哪个受害者付的款,更不用说他们真的会停止攻击。即使他们能够确定是谁付的款,我们也不认为他们会停止攻击受害者,因为根本就不存在攻击。

背景

在此次GitHub攻击事件中Akamai利用Prolexic的通用DDoS防御基础架构进行了有效防御,最近还针对源自Memcached服务器的一类DDoS攻击实施了特定的防御措施。

Akamai的Prolexic可以全面防御各类DDoS攻击和高带宽、连续性的Web攻击,保护数据中心的基础设施免受攻击,在DDoS攻击到达您的应用程序和基础架构之前在云端阻止恶意流量

了解更多关于Prolexic及Akamai其Web安全防护解决方案请访问https://www.akamai.com/cn/zh/products/cloud-security/prolexic-solutions.jsp

关于Akamai

Akamai是全球最大、最值得信赖的的云交付平台,帮助客户更加轻松地在任何时间、任何地点、任何设备上提供最佳、最安全的数字体验。凭借在130多个国家/地区部署的20多万台服务器,Akamai广泛分布的平台在规模上无与伦比,可以帮助客户获得卓越性能、抵御网络威胁。出色的客户服务和全天候监测始终保障着Akamai的Web和移动性能组合以及云安全、企业访问和视频交付解决方案。


关键字:Akamai  Memcached  DDoS 引用地址:Akamai成功发现并防御Memcached新型勒索攻击

上一篇:可穿戴设备或许在这两个市场上会有大作为
下一篇:物联网无线传感器节点设计

推荐阅读最新更新时间:2024-03-16 11:28

Akamai公布新战略以支持客户采用物联网
阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今日宣布公司支持客户将物联网(IoT)设备纳入其IT基础架构的战略。通过此举,Akamai可以利用其智能平台( Akamai Intelligent Platform )的规模、性能和安全性来支持数据快速、安全、弹性地分配到全球任何地方的联网设备中,并且支持对这些联网设备中生成的数据进行高级分布式通信和处理。 很多人都认为物联网是互联网演变的下一个关键阶段。从汽车、制造到消费者技术,所有类型的行业都在竭力使物联网设备成为其业务战略和IT基础架构的关键组成部分。与此同时,部署支持这一创新技术所需的强大基础架构也对
[物联网]
Akamai:经过优化的数字化体验将带来网购新体验
步入11月,包括中国在内的全球多国将迎来网购旺季。与许多行业一样,今年的网购季也会因新冠疫情这个“黑天鹅”事件而与众不同。根据Salesforce的预测,由于疫情,今年的节日季网络零售销售额将占到全球零售销售额的30% 。无独有偶,一项研究表明,中国消费者在今年“双十一”的消费将再创新高,并且由于海外旅行受到限制,大量仍希望购买海外商品的中国消费者将通过网店来进行购买 。作为“双十一”购物节的发起者,阿里巴巴也将推动这一“盛宴”的国际影响,倡导海外品牌把中国作为其“全球品牌复苏”的一部分。为此,今年阿里巴巴将进行多语言实时翻译的电商直播,并且将在天猫商城增加超2600个海外新品牌。由此可见,今年的网购季必将带来流量和在线搜索量的大
[物联网]
Akamai收购Guardicore以拓展零信任解决方案,抵御勒索软件攻击
Akamai收购Guardicore以拓展零信任解决方案,更好抵御勒索软件攻击 领先的微分段技术可阻止恶意软件在企业环境内的传播,并限制其影响范围 Akamai于美国东部时间9月29日上午8:30召开与此相关的电话会议 2021年10月12日——负责保护和交付数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)近日宣布已达成收购总部设于以色列特拉维夫的Guardicore公司的最终协议。在将Guardicore的微分段解决方案添加到Akamai广泛的零信任安全产品组合中之后,Akamai将能够更好地为企业提供全方位保护、抵御攻击者并防范恶意
[物联网]
Akamai发布《2017年第一季度互联网发展状况安全报告》
报告重点强调了Mirai“DNS Water Torture”攻击将目标锁定在金融服务行业 相比2016年第一季度,Web应用程序攻击总数同比增长35% 全球最大、最值得信赖的云交付平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)于今日发布《2017年第一季度互联网发展状况安全报告》。该报告根据从Akamai智能平台(Akamai Intelligent Platform™)收集到的数据,分析了当前的云安全和威胁形势,并提供了有关攻击趋势的见解。 《互联网发展状况安全报告》高级安全顾问兼高级编辑Martin McKeay表示:“在分析第一季度的数
[物联网]
Akamai发布《在线零售网站性能状况报告》:毫秒必争
中国北京,2017年4月26日——全球内容交付、应用优化及云安全服务领域首屈一指的供应商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今天宣布发布最新版《在线零售网站性能状况报告》(State of Online Retail Performance Report)。该报告为一项每年两次的研究,旨在分析主流零售网站的性能指标。该报告之前由SOASTA公司发布,而Akamai于2017年4月收购了该公司。 SOASTA(现隶属于Akamai)收集到的数据(包含亚太地区,但主要来源于北美地区)反映了顶级在线零售商一个月内的匿名用户数据,相当于约100亿次用户访
[其他]
防火墙的性能测试方案设计
随着信息安全要求越来越高,防火墙成为必不可少的网络元素。但防火墙设备在网络中的主要作用不是报文转发,而是进行报文检测和访问控制,防火墙的存在必然会对安全用户正常使用网络带来一定影响。因此在满足安全功能的前提下,选择一款高性能、满足网络要求、符合预算的产品是非常重要的。 防火墙性能描述指标 衡量防火墙的性能指标主要包括吞吐量、报文转发率、最大并发连接数、每秒新建连接数、转发时延、抖动等。 图1 防火墙主要性能指标 l 防火墙吞吐量是指在没有帧丢失的情况下,设备能够接受的最大速率。其测试方法是:在测试中以一定速率发送一定数量的帧,并计算待测设备传输的帧,如果发送的帧与接收的帧数量相等,那么就将发送速率提高并重新测试;如果接收
[测试测量]
防火墙的性能测试方案设计
Akamai内容交付网络现可供IBM Cloud上的企业使用
阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)与IBM(NYSE:IBM)今天宣布, Akamai内容交付网络(CDN)功能 现已在 IBM Cloud 上推出。作为 IBM Cloud内容交付网络 的一部分,该新产品旨在优化那些通过云来部署和交付内容及应用程序的性能。 从电子商务到金融和媒体,各行各业都需要随时,特别是在需求达到峰值时向终端用户快速、可靠地交付例如视频、Web内容和移动应用这样重要的内容。为满足这一要求,Akamai和IBM携手提供了一种全新的、可在IBM Cloud上配置和部署的内容交付网络服务。 为了提高交付速度和性能,该全新服
[物联网]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved