「ネットワーク超大規模トラフィック攻撃」業界チェーン:DDOS攻撃には明確な分業がある

「ネットワーク超大規模トラフィック攻撃」業界チェーン:DDOS攻撃には明確な分業がある

インターネットは継続的に発展している技術分野です。新しいテクノロジーが次々と登場し、仕事や生活に溶け込んで、オンライン ゲームやオンライン クレジットなどの新興インターネット産業が生まれています。もちろん、新しいものは常に多くの注目を集めますが、悪意のある注目も含まれます。一部の「ハッカー」は新興のインターネット業界の抜け穴を狙い、手持ちのテクノロジーを利用して犯罪を犯します。こうした犯罪は、インターネット企業に多大な経済的損失をもたらすだけでなく、ネットワークのセキュリティをある程度危険にさらすため、関係部門が注意を払い、取り締まることが急務となっている。 Legal Dailyの事例特集は今日もサイバー犯罪に焦点を当てており、この新しいタイプのサイバー攻撃犯罪を取り上げています。

ゲーマーはゴールデンタイムにオンラインゲームプラットフォームにログインできなかった。この異常現象の原因は、「ハッカー」が競合他社を標的にして大規模なトラフィック攻撃を行ったためである。最近、上海公安局徐匯支局は、LZ社のオンラインゲームプラットフォームに対するDDOS攻撃を発見し、事件に関与した屠氏と他の4人の容疑者を逮捕し、屠氏が率いるサイバー攻撃犯罪組織を壊滅させた。

情報によると、DDOS攻撃は超大規模トラフィック攻撃の一種で、分散型サービス拒否攻撃とも呼ばれています。その原理は、大量の無意味なサービス要求を使用してターゲットWebサイトのサービスリソースを占有し、通常のユーザーがサービス応答を取得できないようにすることで、ネットワークを麻痺させるという目的を達成することです。 「ハッカー」の目から見れば、DDOS 攻撃が「核兵器」であるならば、「ブラック トラフィック」(「ハッカー」によって制御される帯域幅トラフィック - 記者注)と「ゾンビ コンピューター」(トロイの木馬ソフトウェアによって制御される操り人形コンピューター - 記者注)は、「核兵器」を作るために必要な原材料です。

本日、徐匯警察は法制日報記者に対し、このサイバー攻撃犯罪の内幕を詳細に紹介した。

オンラインゲームサーバーが攻撃される

今年1月、多くのユーザーからLZ社に対し、同社のオンラインゲームの多くがサーバーにスムーズにログインできないとの報告があった。同社の技術スタッフは、オンラインゲームサーバーへのアクセストラフィックが常に満杯であるものの、有効なアクセスはほとんどないことを発見した。同社はすぐに、サーバーが「ハッカー」によるDDOS攻撃を受けたことを認識した。その後、LZ社は技術スタッフを集中して「問題解決」に取り組んだが、数日が経過しても攻撃に対処できなかった。 LZ社の統計によると、この攻撃により登録ユーザー1,350万人が大量に失われ、約1,000万人民元の損失が発生したことが判明した。会社はすぐに警察に通報した。

徐匯支部は報告を受けて特別調査チームを設置し、調査を行った。警察は攻撃トラフィックを分析した後、攻撃の実際のIPアドレス(北京、河南省、広東省、福建省などの多数のコンピュータホスト)を入手し、ホストの1つから完全なトロイの木馬サンプルを抽出しました。タスクフォースはトロイの木馬のサンプルを使用して、攻撃指示を出したトロイの木馬の制御端末(韓国にある仮想サーバー(VPS))を分析した。特別捜査班は直ちに仮想ホストの運営者を調査し、第一容疑者であるウー氏をすぐに特定した。紆余曲折を経て、特別捜査班は四川省で呉氏を逮捕した。

呉容疑者は逮捕後、「黒い本」を購入し襲撃を実行した人物がもう一人いたと自白した。このグループは河南省鄭州市に根を下ろし、インターネット企業の経営を装って、ネット上で「ブラックトラフィック」を集める人材を育成し、サイバー攻撃や恐喝などの違法行為を組織し実行している。

サイバー攻撃には明確な分業がある

午年の春節期間中、呉氏と「上流サプライヤー」との間の取引決済は一時停止され、両者は旧暦1月15日以降に連絡を再開することに合意した。ウー氏は、「上司」は慎重に行動しており、連絡が取れなくなったことに気づけば疑念を抱き、犯罪の証拠を隠滅する可能性が高いと述べた。特別捜査班はこの情報を知り、ランタンフェスティバルで主犯のトゥ氏とその共犯者3人を逮捕した。

タスクフォースのメンバーによると、現在、インターネット上でDDOS攻撃を実行するために「ハッカー」に依頼するコストは100万人民元を超えている。その背後には、データ収集、メンテナンス、ネットワーク攻撃というブラック産業の連鎖がある。

この事件では、ウー氏は攻撃を実行したトロイの木馬制御のサーバーの賃借人であっただけでなく、タオバオでの購入、ハッカーによる制御、他者による賃借などの方法を通じて、通常のウェブサイトの帯域幅の数千倍のトラフィックを持つ「ゾンビネットワーク」を組織しました。ウー氏はこれらの「ゾンビ鶏」や「闇取引」を管理する一方で、サイバー攻撃を仕掛けるギャング団にそれらを転貸し、1日あたり1万元近くの利益を上げていた。

この業界チェーンでは、屠氏が率いるインターネット企業が呉氏にレンタル料を支払い、呉氏が管理する「ゾンビマシン」と「ブラッククラウド」を借りて、1つ以上の標的ネットワークに同時に攻撃を仕掛けていた。攻撃が開始されると、ターゲットネットワークはトラフィックの圧力に耐えられず、即座に崩壊します。

Tu氏が経営するインターネット企業は、表向きはオンラインゲームやビデオチャットなどの事業を営んでいると報じられているが、裏ではオンラインポルノ、ドメイン名の乗っ取り、スパム広告、サイバー攻撃などを行っており、さまざまな違法なオンライン活動を行っているといえる。あらゆる違法ビジネスの中でも、Tu はサイバー攻撃に最も長けていた。

膨大なトラフィックを操作して犯罪を犯す

サイバー攻撃を仕掛けるために、Tu はさまざまなオンライン グループを通じて「ブラック トラフィック」のソースを探し、入手した「ブラック トラフィック」をテストおよび維持するよう部下を組織し、あらゆる Web サイトを「征服」する膨大なエネルギーを常に確保できるようにしました。 Tu氏が制御するトラフィックはピーク時には数十GBに簡単に達し、一般的な商用ネットワーク会社のネットワーク帯域幅を超えています。これは、Tu氏がインターネット上で極めて強力で、やりたいことを何でもできる「核兵器」を手にしていることを意味します。

Tu氏がLZ社を攻撃した理由は、同氏が運営するオンラインゲーム会社がゲームプレイヤーのリソースを巡ってLZ社と競合していたためである。

調査の結果、屠穆が率いるサイバー犯罪グループは2012年以来、不法な利益を得るため、また同業他社の競争相手を排除するために「ハッカー」から「ブラックボリューム」を購入していたことが判明した。その後、ネットワーク攻撃チームを組織して他のウェブサイトに継続的にDDOS攻撃を仕掛け、相手に高防御のコンピュータルームを紹介して恐喝したり、利益を得たりしていた。

タスクフォースのスタッフによると、商業およびゲームインターネット企業の中には、競争に直面した場合、競合他社を攻撃するために非公式または違法な手段を使用することに慣れている企業もあり、最も一般的な手段の 1 つは DDOS 攻撃を計画することです。 「ハッカー」によって制御される「ブラックボリューム」は、管理とメンテナンスが不十分な学校、企業、機関のウェブサイトから発生することがほとんどであることは言及する価値がある。そのため、警察は関係部門に対し、DDOS攻撃の「発生源」を完全に遮断するために、包括的なインターネットセキュリティ検査を実施することを推奨している。

□孟偉洋記者と徐公軒特派員


原題:「ネットワーク超大規模トラフィック攻撃」産業チェーン:明確な分業体制によるDDOS攻撃

キーワード:

<<:  インターネットコミュニティは注意してください! Qianzhan.comのドメイン名が盗まれ、数億ドルの損失

>>:  Vancl の Web サイトを開くことができません。ページにドメイン名の有効期限が切れていることが表示されます。

推薦する

レポート: サーバーレスは多くのソフトウェアスタックの重要な部分となっている

Datadog は、クラウドネイティブのスタートアップから大企業まで、あらゆる規模の組織でサーバーレ...

中小企業はネットワークマーケティングを行う際に賢くお金を使うべきである

私は10年間、企業のインターネットマーケティングに携わってきました。初期の企業群から今日のインターネ...

企業向けクラウドホスティングの5つのメリット

デジタルトランスフォーメーションは進化し​​続けており、こうした変化に適応することが企業の存続にとっ...

Weibo におけるショートコンテンツ動画のマーケティング価値に関する調査レポート(ダウンロードに添付)

Weibo 上の短編コンテンツ動画のマーケティング価値に関する調査レポート。完全版レポートをダウンロ...

エッジ コンピューティングとは何ですか? なぜ重要ですか?

エッジ コンピューティングは、世界中の何百万ものデバイスがデータを処理、処理、配信する方法を変えてい...

新しいウェブサイトを検索エンジンで素早くインデックスするにはどうすればよいでしょうか?

新しいウェブサイトには、検索エンジンの試用期間があります。この期間中に、どうすれば迅速にインデックス...

長年にわたり私たちを騙してきた「友達リンク」の詳細な説明

これは、インターネットが今とても混沌としているため、最近私が感じたことです。多くのウェブマスターは、...

BlueVM ハードウェア アップグレード顧客移行のお知らせ!

来週、BlueVM は顧客を新しいハードウェアに移行する予定です。時間が近づくと、BlueVM から...

馬華クラウド:クラウドサーバーは9元から、安徽モバイルBGP、香港双方向CN2 GIA、10G防御内蔵

2007年に運営を開始した馬華クラウドは現在、将軍澳、香港(双方向CN2 GIA)、香港ブロードバン...

小玖同:オンラインとオフラインをリンクして広告主のマーケティングを支援するこのモデルは、将来の広告の新たなトレンドになるかもしれない

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますXiaoq...

Pinduoduo やその他の企業はなぜこれほど急速に成長できたのでしょうか?

Pinduoduo や Toutiao などの新興モバイル インターネット企業が急速に成長しているの...

dedipath - 安価なクラスターサーバー/512IP/E3-1270/32g メモリ/1Gbps 帯域幅

IPv4 の価格が高騰しているため、最近では安価なクラスター サーバーが少なくなっています。SEO ...

マルチクラウドプラットフォーム環境統合ソリューション

詳細に入る前に、「クラウド統合アーキテクチャとは何ですか?」という質問に答えましょう。クラウド統合ア...

geecdn: 5月1日の労働者の日を祝って、超低価格プロモーション - 香港VPS、米国VPS、フランスの高防御VPS、155元/年

2003 年に設立された業者である geecdn からのプロモーションはほとんど見られません。今年の...

純粋に技術的な乾物共有: 分散トランザクション処理方法の概要

プロジェクト開発では、分散トランザクションを処理する必要があることがよくあります。たとえば、データベ...