A Kaspersky Lab jelenti: titkosított DDoS támadás érkezik WordPressen keresztül

forrás: Prím Online, 2016. november 30. 08:46

A Kaspersky Lab idei harmadik negyedéves DDoS jelentése szerint növekedett a titkosított támadások száma. 

Az ilyen támadások nagyon hatékonyak tudnak lenni, mivel nehezen beazonosíthatóak az oldalakat érő folyamatos kérések között. Legutóbb a Wordpress nyílt forráskódú, PHP-alapú tartalomkezelő és blog-rendszeren keresztül titkosítással észleltek támadást, amely az oldal sebezhetőségét használta ki. 

 

A WordPress 2014 óta érzékel trackback jellegű támadásokat, amikor a támadók azt a funkciót használják ki, hogy az oldalak kereszthivatkozásokat hozhatnak létre az egyes bejegyzések között. Ilyenkor az áldozat erőforrásait megtámadják egy külső, sebezhető szerveren keresztül.  Ezek a támadások különösen a tartalomkezelő oldalak ellen irányulnak. Ezt a funkciót úgy tervezték, hogy automatikusan értesítést küld a szerzők bármely tevékenységéről, többek között aktuális bejegyzéseikről. A bűnöző küld egy speciálisan létrehozott HTTP kérést ezekre a webhelyekre és egy hamis visszatérési címet ad meg, az áldozatét, aki fogadja az érkező kéréseket.

 

Ez azt jelenti, hogy ilyen módszerrel viszonylag olcsón és egyszerűen lehet egy HTTP GET „elárasztó” botnet nélküli erős támadást szervezni. A HTTP egy kérés-válasz alapú protokoll kliensek és szerverek között. A kommunikációt mindig a kliens kezdeményez. A User Agent jellemzően, de nem feltétlenül webböngésző. Ennek ellenére a felerősített HTTP GET kérésnek van egy speciális tulajdonsága, ami lehetővé teszi a rosszindulatú parancsosorok eredményes azonosítását és blokkolását a teljes adatforgalmon.

 

 

A legutóbbi támadás, amelyet a kibertanácsadó cég szakértői azonosítottak hasonló módszert használt, mégis különbözött a "klasszikus" WordPress pingback támadásoktól abban, hogy HTTPS helyett HTTP-n zajlott. Kiderült, hogy a támadás célpontja a Kaspersky Lab egyik ügyfele.

 

"A titkosítás használata megnehezíti a támadás érzékelését és blokkolását, mivel megköveteli a forgalom dekódolásához, hogy elemezni lehessen az adott kérés "tiszta" avagy "spam”jellegét.” – magyarázza Kirill Ilganaev, a Kaspersky Lab DDoS Védelem részlegének vezetője. "Ugyanakkor, egy ilyen támadás nagyobb terhelést okoz a támadott erőforrás hardverén, mint egy hagyományos, mert a titkosított kapcsolat létrehozásához "bonyolult"matematika használatára van szükség. Másik nehézsége abban rejlik, hogy a modern titkosítási mechanizmusok nem teszik lehetővé harmadik fél hozzáférését a forgalom tartalmához. A titkosított DDoS támadások növekvő népszerűsége miatt a biztonsági megoldásokat felül kell vizsgálni szűrőalgoritmusok segítségével a fogyasztók védelmének érdekében.”

 

A Kaspersky DDoS Protection hatékony, többszintű védelmet nyújt a vállalati erőforrások számára bármilyen komplexitású és erejű DDoS támadás ellen.

Biztonság ROVAT TOVÁBBI HÍREI

Gyerekcsapdák a kiber játszótéren

Az internet a családok természetes közege, az X és az Y generáció megtapasztalta, hogy a betárcsázó modemekből hogyan alakult ki a szélessávú internet és hogyan terjedt el a mobil technológia a világban. A mai gyerekek már egy virtuális hálóval átszőtt világba születnek bele - ahol a technológia áthat mindent, amit csinálnak, az iskolából a játszótérre menet.

2017. szeptember 21. 09:43

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Késésben vagy? - Akkor gyorsan regisztrálj!

2017. szeptember 19. 19:45

Együttműködés a biztonságos jövőért

2017. szeptember 6. 09:21

Elsőként került magyar cég a nemzetközi HR elitbe

2017. augusztus 4. 13:40

Júniusi vírusriport az ESET-től

2017. július 25. 17:21
cloudappsportal.com