Dark Frost Botnet lanza devastadores ataques DDoS en la industria del juego


25 de mayo de 2023Ravie LakshmanánJuegos/Seguridad del servidor

Una nueva botnet llamada Escarcha oscura Se ha observado el lanzamiento de ataques distribuidos de denegación de servicio (DDoS) contra la industria del juego.

«La botnet Dark Frost, inspirada en Gafgyt, QBot, Mirai y otras cepas de malware, se ha expandido para abarcar cientos de dispositivos comprometidos», dijo Allen West, investigador de seguridad de Akamai. dicho en un nuevo análisis técnico compartido con The Hacker News.

Los objetivos incluyen empresas de juegos, alojamiento de servidores de juegos

proveedores, transmisores en línea e incluso otros miembros de la comunidad de juegos con los que el actor de amenazas ha interactuado directamente.

A partir de febrero de 2023, la botnet consta de 414 máquinas que ejecutan varias arquitecturas de conjunto de instrucciones, como ARMv4, x86, MIPSEL, MIPS y ARM7.

Las botnets suelen estar formadas por una amplia red de dispositivos comprometidos en todo el mundo. Los operadores tienden a usar los hosts esclavizados para extraer criptomonedas, robar datos confidenciales o aprovechar el ancho de banda colectivo de Internet de estos bots para derribar otros sitios web y servidores de Internet inundando los objetivos con tráfico basura.

Dark Frost representa la última iteración de una red de bots que parece haber sido ensamblada robando el código fuente de varias cepas de malware de redes de bots como Mirai, Gafgyt y QBot.

Ataques DDoS

Akamai, que realizó ingeniería inversa de la botnet después de marcarla el 28 de febrero de 2023, fijó su potencial de ataque en aproximadamente 629,28 Gbps a través de un Ataque de inundación UDP. Se cree que el actor de amenazas está activo desde al menos mayo de 2022.

«Lo que hace que este caso en particular sea interesante es que el actor detrás de estos ataques ha publicado grabaciones en vivo de sus ataques para que todos los vean», dijo la compañía de infraestructura web.

«Se observó al actor alardeando de sus logros en las redes sociales, utilizando la botnet para pequeñas disputas en línea e incluso dejando firmas digitales en su archivo binario».

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

El adversario ha establecido además un canal Discord para facilitar los ataques a cambio de dinero, indicando sus motivaciones financieras y planes para desarrollarlo como un servicio DDoS de alquiler.

Dark Frost constituye un ejemplo moderno de lo fácil que es para los ciberdelincuentes novatos con habilidades de codificación rudimentarias entrar en acción utilizando malware ya disponible para infligir daños significativos a las empresas.

“El alcance que pueden tener estos actores de amenazas es asombroso a pesar de la falta de novedad en sus técnicas”, dijo West. «Aunque no es el adversario más avanzado o alucinante, la red de bots Dark Frost ha logrado acumular cientos de dispositivos comprometidos para cumplir sus órdenes».

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57