Symantec บริษัทด้านความปลอดภัยทางคอมพิวเตอร์ชื่อดังได้ออกมาเปิดเผยข้อเท็จจริงว่า โปรแกรมสำหรับการโจมตีแบบ DDoS ที่กลุ่มแฮกเกอร์ชื่อดัง Anonymous ได้ทำการเผยแพร่ให้ดาวน์โหลดนั้นมีการติดตั้งโทรจัน 'Zeus' แฝงอยู่
ในบางปฏิบัติการของ Anonymous ได้มีการขอความช่วยเหลือไปยังผู้สนับสนุนเพื่อสร้างการโจมตีแบบ DDoS ไปยังเป้าหมาย และได้มีการแจกจ่ายโปรแกรมที่เชื่อกันว่าเป็นโปรแกรมที่ Anonymous ใช้งานในการโจมตีเป้าหมาย เช่น Low Orbit Ion Canon (LOIC), Slowloris ทำให้มีทั้งผู้สนับสนุนและผู้หลงเชื่อจำนวนมากดาวน์โหลดโปรแกรมไปใช้งาน
Symantec ได้ทำการวิเคราะห์ว่าโปรแกรมแรกที่ถูกเผยแพร่ครั้งแรกเมื่อ 1/05/2011 มีความแตกต่างจากโปรแกรมที่ถูกเผยแพร่ล่าสุดเมื่อวันที่ 20/01/2012 และได้ตรวจพบว่ามีการแฝงการทำงานของ Zeus ซึ่งเป็นโทรจัน ซึ่งคาดว่าการแฝงโทรจันไว้ครั้งนี้ไม่ใช่ผลงานของ Anonymous แต่เป็นผลงานของแฮกเกอร์กลุ่มอื่นที่ตั้งใจฉกฉวยผลประโยชน์ไปมากกว่า
ที่มา - Symantec Connect Blog, Softpedia
Comments
DDoS ใส่มันเลยครับพี่น้อง ผมรับผิดชอบเอง!!
ทันทีที่เริ่มโดนยิง IP แรก ผมจะกลับมาเดินนำหน้าพี่น้อง ครับ
Source ใน ver linux ไม่เห็นมีนะไล่ๆ ดูอยู่วัน มีแต่บอท irc นั่นหล่ะ หรือนับเป็นม้า ด้วย ?
Ton-Or
คุณ altimate จะได้เป็น รมต. แน่ ฟันทิ้ง ฉับๆๆๆ
แต่ละท่าน ฮาได้อีก :)
DDoS คือการทำให้เว็บเข้าไม่ได้หรอครับ ?? หรือคือการ hack ข้อมูลอ่ะงับ ??
เข้าไม่ได้ครับ
โจมตีแต่ไม่ถึงระดับการเข้าถึงข้อมูลครับ
DoS เป็นการส่งข้อมูลอะไรบางอย่างไปที่เซิฟเวอร์จำนวนมากครับ จนมันไม่สามารถให้บริการได้ DDoS ก็เหมือนกัน แต่มีผู้ร่วมโจมตีมากกว่า 1 คน
จริงๆ แล้ว DoS ย่อมาจาก Denial Of Service ความหมายก็ตรงตัวเลย ทำให้เป้าหมายให้บริการไม่ได้ ถอดปลั๊ก Server ก็เป็น DoS เหมือนกันนะ :p
บางทีจังหวะดีๆ Firewall เน่า
ต่อเข้า db ได้ตรงๆ อาจพอมีเวลาสุม user pass database
หรือทำอะไรอย่างอื่น กับ service ที่เน่า ที่กำลัง พยายาม start ขี้น
หลังจาก load ขึ้นสูงจัด จน service ดับไป อยู่ที่โอกาสและดวงด้วย
Ton-Or
แย่ละ ผมโหลด LOIC มาลองเล่นนะเนี่ย ยิงเล่น ลองสร้าง Traffic หนักๆ ในระบบว่ารับได้เท่าไร
เจ้านี้ชอบมารายงานเรื่องความปลอดภัยตลอด แต่ก็ดี
Coder | Designer | Thinker | Blogger
ข่าวด้านความปลอดภัยเป็นข่าวที่มีการจับประเด็นง่ายที่สุดแล้วครับ
ตอนนี้ก็พยายามจะเฉลี่ยไปกับข่าวในด้านอื่นๆ อีกครับ
พูดถึง Symantec ครับ
Coder | Designer | Thinker | Blogger
ผมลองเอามาเล่นๆดูแล้วครับ ตัว DDoS จริงๆไม่มีโทรจันทร์ครับ แต่จะมีพวก โปรแกรม ที่ใช้ดาวน์โหลด โปรแกรมอีกที ซึ่งจะมีโทรจันทร์แฝงอยู่ ซึ่งเป็นกลุ่มแฝงอีกที ไม่ใช่ Anonymous
พิสูจน์ยังไงครับ?