卡巴斯基实验室2017年第四季度DDoS攻击趋势报告

马萨诸塞州沃本 - 2018年2月6日 - 今天,卡巴斯基实验室宣布推出基于卡巴斯基DDoS Intelligence *数据的最新Q4 2017 DDoS智能报告

这揭示了垃圾邮件发送者,政治破坏和试图从比特币赚钱的DDoS僵尸网络的所有者意外DDoS攻击。

2017年第四季度,最臭名昭着的攻击背后的原因是政治 - 例如,针对[捷克统计局]和西班牙[宪法法院]网站的DDoS攻击。此外,有人试图从比特币汇率变化中获利,网站和比特币交易所受到攻击)。

在线商务和网络犯罪分子是第四季度不可避免的特征。在黑色星期五和网络星期一销售高峰期的几周内,卡巴斯基实验室蜜罐记录了基于Linux的DDoS机器人对特制诱饵的感染尝试次数突然激增。这可能反映了网络犯罪分子在主要销售期间增加僵尸网络规模以赚取更多资金的愿望。

然而,由于Q4也证明了DDoS攻击并不总是赚钱或为互联网资源所有者带来麻烦 - 这也可能是偶然的副作用。例如,在12月,RU国家域名区域的DNS服务器上的广泛“DDoS攻击”是由对Lethic spambot的修改引起的。看来,由于开发人员的错误,特洛伊木马向不存在的域创建了大量请求,最终产生了大规模DDoS攻击的影响。

在分析季度数据时,专家还注意到DDoS僵尸网络受害者资源所在国家数量从第三季度的98个下降到第四季度的82个。此外,越南爆发了大多数被攻击国家的评级,取代香港成为领导者。尽管波动较小,但受影响最严重的十大国家名单中的所有其他国家仍然与第三季度相同。与此同时,加拿大,土耳其和立陶宛进入控制DDoS僵尸网络的C&C(指挥和控制)服务器所在的十大国家,将以前的意大利,香港和英国列入名单。

在第三季度急剧增长之后,Linux僵尸网络的份额在第四季度保持在同一水平(71%与Windows僵尸网络的29%相比)。但是,由于Xor DDoS Linux机器人的活动减少,SYN DDoS攻击的百分比从60%下降到56%。结果,用户数据报协议(UDP),传输控制协议(TCP)和超文本传输​​协议(HTTP)攻击的比例增加,尽管互联网控制消息协议(ICMP)攻击的百分比继续下降并达到历史最低点2017年(3%)。

卡巴斯基DDoS保护统计数据,包括僵尸网络活动以及其他来源的数据,显示仅使用HTTP或HTTPS洪水方法的DDoS攻击的普及率下降 - 从2016年的23%降至2017年的11%。同时同时使用多种方法的攻击频率从13%增加到31%。这可能是由于组织HTTP(S)攻击的困难和费用,而混合攻击允许网络犯罪分子将有效性与较低的成本相结合。

卡巴斯基实验室卡巴斯基DDoS保护负责人Kirill Ilganaev说:“你不必直接成为DDoS攻击的受害者。今天,DDoS是一种非法施加压力或赚钱的工具,攻击不仅会伤害大型知名组织,还会损害非常小的公司。任何依赖互联网接入的业务 - 甚至部分 - 都不应该没有防DDoS保护。“

* DDoS智能系统(卡巴斯基DDoS保护的一部分)旨在拦截和分析从命令和控制(C&C)服务器发送给机器人的命令,并且不必等到用户设备被感染或执行网络犯罪命令才能执行收集资料。值得注意的是,DDoS Intelligence统计数据仅限于卡巴斯基实验室检测和分析的僵尸网络。

关于卡巴斯基实验室

卡巴斯基实验室是一家在市场上运营超过20年的全球网络安全公司。卡巴斯基实验室深厚的威胁情报和安全专业知识不断转变为下一代安全解决方案和服务,以保护全球的企业,关键基础设施,政府和消费者。该公司全面的安全产品组合包括领先的端点保护和一系列专业安全解决方案和服务,以应对复杂和不断发展的数字威胁。卡巴斯基实验室技术保护了超过4亿用户,我们帮助270,000家企业客户保护最重要的用户。请访问www.kaspersky.com了解更多信息

有关安全威胁问题和趋势的最新深入信息,请访问:

安全列表| 关于病毒,黑客和垃圾邮件信息
跟踪@Securelist在Twitter上

Threatpost | 安全新闻的第一 站在推特上
关注@Threatpost

媒体联系人:

Denise Berard

508.274.0704

Denise.Berard@kaspersky.com

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容