Invites Express

A maior, a melhor, a mais completa comunidade voltada ao Universo BitTorrent da Internet...


Você não está conectado. Conecte-se ou registre-se

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação

Por favor, faça o login para responder

Ver o tópico anterior Ver o tópico seguinte Ir para baixo Mensagem [Página 1 de 1]

#1petek

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptyQui Fev 13, 2014 1:38 pm

petek

Membro Sênior

Membro Sênior
A negação de serviço distribuída ( DDoS) é o de arma favorita para os hackers para suspender temporariamente serviços de uma máquina conectada à Internet e até agora quase todos os sites grande tinha sido vítima deste ataque.
Desde 2013 , os hackers têm adotado novas táticas para aumentar negação de serviço distribuída tamanhos de ataque, que é conhecido como ' Amplification Attack' , que fornecem os benefícios de obscurecer a fonte do ataque , permitindo que a largura de banda a ser usado para multiplicar o tamanho da o ataque.


Ainda ontem , os hackers conseguiram alcançar novos patamares de ataque DDoS em massa alvejando de entrega de conteúdo e firme proteção anti- DDoS CloudFlare , atingindo mais de 400Gbps em seu pico de tráfego , batendo em servidores de dados da empresa na Europa.
" Muito grande NTP ataque reflexão bater -nos agora. Parece ser maior do que o # Spamhaus ataque do ano passado. Atenuantes " , disse o CEO CloudFlare Matthew Price em um tweet. "Alguém tem um grande , novo canhão. Comece de coisas feias que estão por vir ",
Este enorme ataque DDoS foi maior do que nunca na história da Internet, e maior do que recordista anterior DDoS Spamhaus DDoS ataque ou seja 300Gbps , que quase quebrou a Internet.
Os atacantes alavancou fraquezas no Network Time Protocol (NTP ), que é usado para sincronizar os relógios dos computadores , mas os hackers estão abusando dos servidores NTP através do envio de pequenos pacotes UDP de 8 bytes falsificados para o servidor vulnerável que pede uma grande quantidade de dados ( megabytes pena de tráfego ) a ser enviada para os de DDoS alvo Endereço IP.
A freqüência de ataques de reflexão NTP tem crescido nos últimos meses. Enquanto os pesquisadores de longa previu que NTP algum dia se tornar um grande vetor para ataques DDoS e ferramenta de DDoS ideais , ea tendência recentemente se tornou popular , causando um problema para alguns sites de jogos e provedor de serviços.
Recentemente, o US- CERT emitiu um aviso de alerta , listados certos protocolos UDP identificados como potenciais vetores de ataque para a amplificação de ataque , incluindo DNS , NTP, SNMPv2 , NetBIOS, SSDP , chargen , QOTD , BitTorrent, Kad , Rede Quake e Protocolo Protocolo Steam.
Como todas as versões do ntpd anterior a 4.2.7 são vulneráveis ​​por padrão , o mais simples recomendado curso de ação é atualizar todas as versões do ntpd acessíveis ao público por pelo menos 4.2.7 . Até que todos os servidores NTP mal configurados são limpos , os ataques desta natureza vai continuar.

#2petek

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptyQui Fev 13, 2014 1:41 pm

petek

Membro Sênior

Membro Sênior
Hackers exploram vulnerabilidades Router para invadir contas bancárias por meio de DNS Hijacking


Nos últimos meses , temos relatado sobre vulnerabilidades críticas em muitos roteadores sem fio, incluindo Netgear , Linksys , TP -LINK , Cisco, ASUS , TENDA e mais fornecedores , instalados por milhões de usuários pelo mundo todo.
Polonês Computer Emergency Response Team ( CERT Polska) observado recentemente uma campanha de ataque cibernético em larga escala em curso destina-se a usuários de e-banking poloneses.
Cyber ​​criminosos estão usando vulnerabilidade roteador conhecido , que permitem que os atacantes para alterar a configuração DNS do roteador remotamente , para que possam atrair os usuários a sites bancários falsos ou pode executar o ataque Man- in-the- Middle .


"Depois de configurações de servidores DNS são alteradas em um roteador , todas as consultas de dentro da rede são encaminhadas para servidores desonestos . Obviamente, a plataforma de um dispositivo cliente não é um problema , já que não há necessidade de os atacantes de instalar qualquer software malicioso em tudo. " Pesquisadores CERT Polska disse .
Esse truque Sequestro de DNS não é nova, nem a maioria das vulnerabilidades de roteador são , mas ainda assim milhões de roteadores não são corrigidos ou atualizados para a versão mais recente do firmware.
O Domain Name System , ou DNS , o método da Internet de converter nomes de páginas Web em números de endereço IP pode ser sequestrado apenas mudando o endereço do servidor para um servidor DNS malicioso de configurações do roteador , eo que servidor DNS malicioso deve estar no controle da hacker para facilitar a interceptação , inspeção e modificação do tráfego entre os usuários e os sites bancários on-line que eles queriam atingir.
"Parece que os criminosos estão mirando principalmente os usuários de e-banking como modificar as respostas DNS para vários domínios bancários , ao resolver outros nomes de domínio normalmente. " eles disseram .
A maioria dos sites de bancos e de comércio eletrônico estão usando HTTPS com criptografia SSL, o que torna impossível para representá-los sem um certificado digital válido , emitido por uma Autoridade Certificadora (AC ), mas ao desvio criminosos cibernéticos essa limitação também estão usando a técnica tira SSL falsificar certificados digitais.
" Enquanto os criminosos interceptar a solicitação não criptografada , eles simplesmente modificar os links para limpar HTTP , acrescentando que" ssl- " String para um hostname, aparentemente em uma tentativa de enganar os usuários casuais (Observe que os inexistentes ssl- hostnames . Só seria resolvido pelo DNS malicioso servidores ), enquanto a conexão é através de servidores proxy malicioso , o SSL é encerrado antes de chegar ao usuário. Conteúdo descriptografado é então modificada e enviada sem criptografia para o cliente " .
" Nos casos que temos visto , eles produziram um certificado auto -assinado para thawte.com domínio, o que faz com que um navegador para reclamar tanto de domínio incompatibilidade nome e da falta de uma CA confiável na cadeia de certificados . Este deve ser um claro indicador da fraude para a maioria dos usuários. "
Demonstração de Exploração :
Testador de penetração e Estudante Ciência da Computação, Abdelli Nassereddine da Argélia , que relatou anteriormente sobre o acesso não autorizado crítica e vulnerabilidade de divulgação de senha nos Roteadores TP- link fornecido pelo Algerie Telecom, também publicou a demonstração prática sobre " Como hackear computador e contas da vítima por sequestrando servidor DNS do roteador .
hackear computador seqüestro Router metasploitTo servidor DNS realizar isso, ele usou ferramenta Proxy DNS ' Dnschef ' e ferramentas de exploração , incluindo Metasploit , webmitm e Burp Suite. Passos a seguir:
Instale essas ferramentas e executar seguinte comando:
. / dnschef.py interface 192.168.1.106 - fakeip 192.168.1.106
(onde a interface é o endereço IP original e fakeip é a resolução da consulta DNS)
Run ' ferramenta webmitm ' que irá lidar com as solicitações e respostas HTTP e também encaminhar o tráfego para o arroto Suite Proxy para injetar um iframe do navegador do Metasploit Autopwn Server.
Inicie o módulo de Bowser Autopwn em Metasploit e tenha acesso .
Nossos leitores podem obter explicações detalhadas sobre a técnica de exploração no blog da Nassereddine .
Como se proteger?
Agora que você sabe como os hackers podem direcionar roteadores para atrapalhar a conexão com a internet ou até mesmo roubar bancos, Facebook, senhas do Google, a próxima melhor coisa a fazer é proteger seus próprios routers :
Alterar o nome de usuário e senha padrão.
Atualizar o firmware do roteador para a versão mais recente remendado .
Os usuários podem identificar sites falsos por prestar atenção a barra de endereços e HTTPS indicadores do navegador.
Desativar função de administração remota, especialmente a partir de WAN. O roteador deve ser configurado apenas a partir da rede local ou LAN.

#3xexéu

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySex Fev 14, 2014 8:51 am

xexéu

Membro Sênior

Membro Sênior
Onde esses caras vão chegar?...

#4petek

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySex Fev 14, 2014 9:20 am

petek

Membro Sênior

Membro Sênior
kra tbm 
KMsmoke escreveu:Onde esses caras vão chegar?...
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

kra tbm não sei.mas que são uns FDP são,kkkk

vai ver ate grana estão tirando das contas dos trackers

#5rshock

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySex Fev 14, 2014 8:29 pm

rshock

Membro Expert

Membro Expert
tem muita Empresa grande de TI envolvida nesses ataques.

#6graciano68

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySáb Fev 15, 2014 9:52 am

graciano68

Membro Júnior

Membro Júnior
e complicado pór isto que fica muito travando o computador e carregado

#7L30N

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySex Fev 21, 2014 10:47 pm

L30N

Membro Júnior

Membro Júnior
santa falta do que fazer

#8WhiteHat

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptySex Mar 14, 2014 9:25 am

WhiteHat

Membro Júnior

Membro Júnior
esse atack foi Rox, muito massa vlw.

#9Anonimo

[Notícia] O Maior Ataque DDos de 400GBPS Atinge a Europa user NTP Amplificação EmptyDom Mar 12, 2017 8:07 pm

Anonimo

Administrador

Administrador
Mensagem Automática



Esse tópico foi movido de "Discussões Sobre Torrent & Warez" para "Lixeira".

Ver o tópico anterior Ver o tópico seguinte Ir para o topo Mensagem [Página 1 de 1]

Por favor, faça o login para responder

Permissões neste sub-fórum
Não podes responder a tópicos


  • Recorde de Usuários Online: O recorde de usuários online foi de 241 em Sáb Nov 02, 2024 9:35 am
  • Membro Mais Novo:
  • Membros:
  • Posts: