FBI: Companiile sunt vizate de o amenințare falsă cu atacuri DDoS
FBI avertizează că escrocii trimit companiilor amenințări false cu atacuri DDoS și pretind o sumă în Bitcoin pentru a nu le ataca.
FBI a emis o avertizare pentru companii cu privire la o serie de încercări de șantaj folosind atacuri DDoS. Autorii susțin că sunt afiliați cu Anonymous sau Lizard Squad, iar cererile lor amenință cu atacuri susținute dacă nu este efectuată o plată în bitcoin, scrie csoonline.com.
În perioada aprilie-mai 2017, cel puțin șase companii au primit e-mail-uri care pretind a fi trimise de Anonymous sau Lizard Squad, conform FBI. E-mail-urile amenință cu atacuri DDoS în 24 de ore dacă compania nu plătește o răscumpărare în bitcoin.
FBI a precizat că în fiecare zi crește cantitatea de bitcoin cerută și nicio victimiă nu a fost penalizată cu atacuri DDoS dacă nu a plătit. Biroul Federal de Investigații spune că urmărește sute de astfel de cazuri.
Ceea ce acum sunt amenințări false, altădată au fost reale. Este posibil ca cei din spatele e-mail-urilor să folosească numele Anonymous sau Lizard Squad deoarece acestea au fost asociate cu atacuri DDoS în trecut.
Anonymous a folosit în trecut atacuri DDoS ca o formă de protest, iar Lizard Squad a atacat Microsoft (Xbox Live) și Sony (PlayStation Network) în 2014.
La sfârșitul lunii iunie, compania Nayana din Coreea de Sud a plătit o răscumpărare de un milion de dolari pentru a nu cădea victima unui atac DDoS, scrie bleepingcomputer.com.
Conform presei locale, șapte bănci au primit e-mail-uri care pretindeau o răscumpărare de aproape 315.000 de dolari pentru a nu fi ținta unor atacuri DDoS.
E-mail-urile erau semnate cu numele grupului Armada Collective. Acesta a apărut în 2015 și sunt cei care au făcut populară această metodă împreună cu un grup cunoscut ca DD4BC (DDoS-for-Bitcoin). Suspecții din spatele grupului DD4BC au fost prinși de Europol, iar cei de la Armada Collective nu.
Armada Collective a lansat la început atacuri puține dar cu țintă precisă din aceași industrie, lansând și demonstrații de atacuri DDoS pentru a dovedi că pot face asta și pentru a forța victimele să plătească răscumpărarea. Apoi în 2016 cei de la Armada Collective – sau impostori – au trimis amenințări false, țintind un număr mare de companii, toate în același timp, din diferite sectoare și rareori au lansat atacuri DDoS.
E-mail-urile din luna iunie trimise în numele Armada Collective precizau că vor lansa atacuri DDoS pe 26 iunie și ca vor dubla suma dacă băncile nu plătesc răscumpărarea. Dar atacurile nu au avut loc.