卡巴斯基實(shí)驗(yàn)室2017年第四季度DDoS攻擊趨勢(shì)報(bào)告

馬薩諸塞州沃本 - 2018年2月6日 - 今天舅锄,卡巴斯基實(shí)驗(yàn)室宣布推出基于卡巴斯基DDoS Intelligence *數(shù)據(jù)的最新Q4 2017 DDoS智能報(bào)告

這揭示了垃圾郵件發(fā)送者话肖,政治破壞和試圖從比特幣賺錢的DDoS僵尸網(wǎng)絡(luò)的所有者意外DDoS攻擊。

2017年第四季度葡幸,最臭名昭著的攻擊背后的原因是政治 - 例如最筒,針對(duì)[捷克統(tǒng)計(jì)局]和西班牙[憲法法院]網(wǎng)站的DDoS攻擊。此外蔚叨,有人試圖從比特幣匯率變化中獲利床蜘,網(wǎng)站和比特幣交易所受到攻擊)。

在線商務(wù)和網(wǎng)絡(luò)犯罪分子是第四季度不可避免的特征蔑水。在黑色星期五和網(wǎng)絡(luò)星期一銷售高峰期的幾周內(nèi)邢锯,卡巴斯基實(shí)驗(yàn)室蜜罐記錄了基于Linux的DDoS機(jī)器人對(duì)特制誘餌的感染嘗試次數(shù)突然激增。這可能反映了網(wǎng)絡(luò)犯罪分子在主要銷售期間增加僵尸網(wǎng)絡(luò)規(guī)模以賺取更多資金的愿望搀别。

然而丹擎,由于Q4也證明了DDoS攻擊并不總是賺錢或?yàn)榛ヂ?lián)網(wǎng)資源所有者帶來(lái)麻煩 - 這也可能是偶然的副作用。例如,在12月,RU國(guó)家域名區(qū)域的DNS服務(wù)器上的廣泛“DDoS攻擊”是由對(duì)Lethic spambot的修改引起的臭增∮啵看來(lái),由于開(kāi)發(fā)人員的錯(cuò)誤胡嘿,特洛伊木馬向不存在的域創(chuàng)建了大量請(qǐng)求,最終產(chǎn)生了大規(guī)模DDoS攻擊的影響。

在分析季度數(shù)據(jù)時(shí)灸异,專家還注意到DDoS僵尸網(wǎng)絡(luò)受害者資源所在國(guó)家數(shù)量從第三季度的98個(gè)下降到第四季度的82個(gè)府适。此外,越南爆發(fā)了大多數(shù)被攻擊國(guó)家的評(píng)級(jí)肺樟,取代香港成為領(lǐng)導(dǎo)者檐春。盡管波動(dòng)較小,但受影響最嚴(yán)重的十大國(guó)家名單中的所有其他國(guó)家仍然與第三季度相同么伯。與此同時(shí)疟暖,加拿大,土耳其和立陶宛進(jìn)入控制DDoS僵尸網(wǎng)絡(luò)的C&C(指揮和控制)服務(wù)器所在的十大國(guó)家田柔,將以前的意大利俐巴,香港和英國(guó)列入名單。

在第三季度急劇增長(zhǎng)之后硬爆,Linux僵尸網(wǎng)絡(luò)的份額在第四季度保持在同一水平(71%與Windows僵尸網(wǎng)絡(luò)的29%相比)欣舵。但是,由于Xor DDoS Linux機(jī)器人的活動(dòng)減少缀磕,SYN DDoS攻擊的百分比從60%下降到56%缘圈。結(jié)果,用戶數(shù)據(jù)報(bào)協(xié)議(UDP)袜蚕,傳輸控制協(xié)議(TCP)和超文本傳輸??協(xié)議(HTTP)攻擊的比例增加糟把,盡管互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)攻擊的百分比繼續(xù)下降并達(dá)到歷史最低點(diǎn)2017年(3%)。

卡巴斯基DDoS保護(hù)統(tǒng)計(jì)數(shù)據(jù)牲剃,包括僵尸網(wǎng)絡(luò)活動(dòng)以及其他來(lái)源的數(shù)據(jù)遣疯,顯示僅使用HTTP或HTTPS洪水方法的DDoS攻擊的普及率下降 - 從2016年的23%降至2017年的11%。同時(shí)同時(shí)使用多種方法的攻擊頻率從13%增加到31%凿傅。這可能是由于組織HTTP(S)攻擊的困難和費(fèi)用缠犀,而混合攻擊允許網(wǎng)絡(luò)犯罪分子將有效性與較低的成本相結(jié)合。

卡巴斯基實(shí)驗(yàn)室卡巴斯基DDoS保護(hù)負(fù)責(zé)人Kirill Ilganaev說(shuō):“你不必直接成為DDoS攻擊的受害者狭归。今天夭坪,DDoS是一種非法施加壓力或賺錢的工具,攻擊不僅會(huì)傷害大型知名組織过椎,還會(huì)損害非常小的公司室梅。任何依賴互聯(lián)網(wǎng)接入的業(yè)務(wù) - 甚至部分 - 都不應(yīng)該沒(méi)有防DDoS保護(hù)【斡睿“

* DDoS智能系統(tǒng)(卡巴斯基DDoS保護(hù)的一部分)旨在攔截和分析從命令和控制(C&C)服務(wù)器發(fā)送給機(jī)器人的命令亡鼠,并且不必等到用戶設(shè)備被感染或執(zhí)行網(wǎng)絡(luò)犯罪命令才能執(zhí)行收集資料。值得注意的是敷待,DDoS Intelligence統(tǒng)計(jì)數(shù)據(jù)僅限于卡巴斯基實(shí)驗(yàn)室檢測(cè)和分析的僵尸網(wǎng)絡(luò)间涵。

關(guān)于卡巴斯基實(shí)驗(yàn)室

卡巴斯基實(shí)驗(yàn)室是一家在市場(chǎng)上運(yùn)營(yíng)超過(guò)20年的全球網(wǎng)絡(luò)安全公司“褚荆卡巴斯基實(shí)驗(yàn)室深厚的威脅情報(bào)和安全專業(yè)知識(shí)不斷轉(zhuǎn)變?yōu)橄乱淮踩鉀Q方案和服務(wù)勾哩,以保護(hù)全球的企業(yè)抗蠢,關(guān)鍵基礎(chǔ)設(shè)施,政府和消費(fèi)者思劳。該公司全面的安全產(chǎn)品組合包括領(lǐng)先的端點(diǎn)保護(hù)和一系列專業(yè)安全解決方案和服務(wù)迅矛,以應(yīng)對(duì)復(fù)雜和不斷發(fā)展的數(shù)字威脅∏迸眩卡巴斯基實(shí)驗(yàn)室技術(shù)保護(hù)了超過(guò)4億用戶秽褒,我們幫助270,000家企業(yè)客戶保護(hù)最重要的用戶。請(qǐng)?jiān)L問(wèn)www.kaspersky.com了解更多信息威兜。

有關(guān)安全威脅問(wèn)題和趨勢(shì)的最新深入信息销斟,請(qǐng)?jiān)L問(wèn):

安全列表| 關(guān)于病毒,黑客和垃圾郵件信息
跟蹤@Securelist在Twitter上

Threatpost | 安全新聞的第一 站在推特上
關(guān)注@Threatpost

媒體聯(lián)系人:

Denise Berard

508.274.0704

Denise.Berard@kaspersky.com

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末椒舵,一起剝皮案震驚了整個(gè)濱河市蚂踊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌逮栅,老刑警劉巖悴势,帶你破解...
    沈念sama閱讀 218,546評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窗宇,死亡現(xiàn)場(chǎng)離奇詭異措伐,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)军俊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門侥加,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人粪躬,你說(shuō)我怎么就攤上這事担败。” “怎么了镰官?”我有些...
    開(kāi)封第一講書人閱讀 164,911評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵提前,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我泳唠,道長(zhǎng)狈网,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,737評(píng)論 1 294
  • 正文 為了忘掉前任笨腥,我火速辦了婚禮拓哺,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘脖母。我一直安慰自己士鸥,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布谆级。 她就那樣靜靜地躺著烤礁,像睡著了一般讼积。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上币砂,一...
    開(kāi)封第一講書人閱讀 51,598評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音掌桩,去河邊找鬼。 笑死则拷,一個(gè)胖子當(dāng)著我的面吹牛煌茬,可吹牛的內(nèi)容都是我干的坛善。 我是一名探鬼主播邻眷,決...
    沈念sama閱讀 40,338評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼葫督!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起蛉鹿,我...
    開(kāi)封第一講書人閱讀 39,249評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后舔亭,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,696評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了抽兆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片郊丛。...
    茶點(diǎn)故事閱讀 40,013評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡较幌,死狀恐怖乍炉,靈堂內(nèi)的尸體忽然破棺而出滤馍,到底是詐尸還是另有隱情岛琼,我是刑警寧澤,帶...
    沈念sama閱讀 35,731評(píng)論 5 346
  • 正文 年R本政府宣布巢株,位于F島的核電站槐瑞,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏阁苞。R本人自食惡果不足惜困檩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評(píng)論 3 330
  • 文/蒙蒙 一祠挫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧悼沿,春花似錦等舔、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,929評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至义郑,卻和暖如春涤浇,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背魔慷。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,048評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工只锭, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人院尔。 一個(gè)月前我還...
    沈念sama閱讀 48,203評(píng)論 3 370
  • 正文 我出身青樓蜻展,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親邀摆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子纵顾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容