攻擊者從DDoS攻擊轉(zhuǎn)向加密貨幣
在 DDoS 攻擊中,攻擊者試圖影響合法用戶的正常訪問(wèn),從而影響公司的正常服務(wù)。攻擊者會(huì)向服務(wù)器發(fā)送遠(yuǎn)遠(yuǎn)超過(guò)其處理能力的數(shù)據(jù)包,大大削弱其正常服務(wù)的能力。
據(jù)網(wǎng)絡(luò)安全公司卡巴斯基的分析:與 2019 年第四季度相比,2020 年第四季度的 DDoS 攻擊的數(shù)量增加了 10%。
與 2019 年同期相比,卡巴斯基在 2020 年第四季度檢測(cè)到的 DDoS 攻擊數(shù)量略有增加。但是,與 2020 年第三季度相比,DDoS 攻擊減少了 31%。
卡巴斯基認(rèn)為這與人們對(duì)加密貨幣挖礦的興趣日益增長(zhǎng)有關(guān),隨著加密貨幣價(jià)格的暴漲,攻擊者也從 DDoS 攻擊轉(zhuǎn)向了加密貨幣挖礦。DDoS 攻擊的火熱是疫情導(dǎo)致線上時(shí)間增長(zhǎng)引起的,與此同時(shí)針對(duì)教育機(jī)構(gòu)和在線游戲的攻擊也不斷增長(zhǎng)。據(jù)卡巴斯基的統(tǒng)計(jì):“在整個(gè) 2019 年以及 2020 年初,加密貨幣礦工的數(shù)量都在下降。但是,從 2020 年 8 月開(kāi)始,下降的勢(shì)頭被反轉(zhuǎn)開(kāi)始增長(zhǎng),并在第四季度達(dá)到了穩(wěn)定水平”。
按照國(guó)家來(lái)看,中國(guó)仍然是受到 DDoS 最嚴(yán)重的國(guó)家:
第四季度隨著西方傳統(tǒng)節(jié)假日(圣誕節(jié)、新年)的到來(lái),攻擊數(shù)量激增:
第四季度 DDoS 攻擊的平均持續(xù)時(shí)間有所增加,但持續(xù)時(shí)間低于 4 小時(shí)的短時(shí)攻擊明顯減少:
因?yàn)橐咔樯形唇Y(jié)束,影響在線資源穩(wěn)定性的 DDoS 攻擊仍然受到攻擊者的青睞,但是隨著加密貨幣的價(jià)格一路走高,利用數(shù)字貨幣礦工進(jìn)行挖礦可能更加有利可圖??ò退够J(rèn)為 DDoS 攻擊保持穩(wěn)定的這種趨勢(shì)將在 2021 年持續(xù)下去。
按照攻擊類(lèi)型劃分,SYN 洪水遙遙領(lǐng)先,其次是 UDP 洪水等常見(jiàn)攻擊手段:
有史以來(lái)第一次 Windows 僵尸網(wǎng)絡(luò)的份額幾乎下降為 0,全部 DDoS 攻擊都是基于 Linux 僵尸網(wǎng)絡(luò)發(fā)起的:
位于美國(guó)的 C&C 服務(wù)器數(shù)量最多,占到總量的三分之一,其次是荷蘭與德國(guó)。
參考來(lái)源: