
Derisa në vitin 2016 vDos u bë shërbimi më popullor në botë për porosinë e sulmeve DDoS
Nëse i besojmë teorive të konspiracionit, atëherë kompanitë antivirus po përhapin vetë viruset, ndërsa shërbimet e mbrojtjes nga DDoS vetë i ndërmarrin këto sulme. Sigurisht, këto janë shpikje⊠apo jo?
Më 16 janar 2020, Gjykata Federale e Qarkut të New Jersey 22-vjeçarin Tucker Preston, banor i qytetit Macon, shteti Georgia, për një nga akuzat, konkretisht "dëmtimi i kompjuterëve të mbrojtur përmes transferimit të një programi, kodi ose urdhri". Tucker është bashkë-themelues i kompanisë BackConnect Security LLC, e cila ofronte mbrojtje nga sulmet DDoS. Ndërmarrësi i ri nuk arriti të përmbajë turbullimin për t'u hakmarrë ndaj klientëve të papërshtatshëm.
Historia e trishtuar e Tucker Preston filloi nĂ« vitin 2014, kur njĂ« haker adoleshent bashkĂ« me mikun e tij Marshal Webb themeluan kompaninĂ« BackConnect Security LLC, nga e cila mĂ« vonĂ« u ndanĂ« BackConnect, Inc. NĂ« muajin shtator tĂ« vitit 2016, kjo firmĂ« gjatĂ« operacionit pĂ«r mbylljen e shĂ«rbimit vDos, qĂ« atĂ«herĂ« konsiderohej si shĂ«rbimi mĂ« popullor nĂ« botĂ« pĂ«r porositjen e sulmeve DDoS. Kompania BackConnect atĂ«herĂ« supozohej se ishte vetĂ« nĂ«n sulm pĂ«rmes vDos â dhe kreu njĂ« "kontrattack" tĂ« pazakontĂ«, duke kapur 255 adresa IP tĂ« armikut. (BGP hijacking). Kryerja e njĂ« sulmi tĂ« tillĂ« pĂ«r tĂ« mbrojtur interesat e saj shkaktoi mendime tĂ« kundĂ«rta nĂ« komunitetin e sigurisĂ« inforamatike. ShumĂ« mendonin se BackConnect kishte kaluar kufirin e lejuar.
BGP-përmbyllja e thjeshtë kryhet përmes njoftimit të një prefiksi të huaj si i tij. Uplinks/piratë e pranojnë atë, dhe ai fillon të shpërndahet në Rrjet. Për shembull, në vitin 2017, supozohet se si rezultat i një gabimi në softuerin "Rostelecom" (AS12389) Mastercard (AS26380), Visa dhe disa organizata të tjera financiare. Më pak më shumë kështu funksionoi kompania BackConnect, kur eksproprihoi adresat IP nga hosti bullgar Verdina.net.
Drejtori ekzekutiv i BackConnect, Bryant Townsend, më pas në dërgesën NANOG për operatorët e rrjetit. Ai tha se zgjidhja për të sulmuar hapësirën adresore të armikut nuk ishte e lehtë, por ata janë gati të marrin përgjegjësinë për veprimin e tyre: «Megjithëse kishim mundësinë të fshehim veprimet tona, ndiheshim se do të ishte e gabuar. Kam kaluar shumë kohë duke reflektuar mbi këtë vendim dhe se si mund të ndikonte negativisht në kompaninë dhe në mua në sytë e disa njerëzve, por në fund e mbështeta atë».
Siç doli, BackConnect nuk është hera e parë që aplikon BGP hijacking, dhe kompania ka në të vërtetë një histori të errët. Sidoqoftë, duhet të theksohet se BGP hijacking nuk përdoret gjithmonë për qëllime të keqija. Brian Krebs , tha se për t'u mbrojtur nga DDoS, ai përdor shërbimet e kompanisë Prolexic Communications (tani pjesë e Akamai Technologies). Ajo shpiku mënyrën se si të përdorë BGP hijack për të mbrojtur nga sulmet DDoS.
Nëse një viktimë e sulmit DDoS kërkon ndihmë nga Prolexic, ajo transferon adresat IP të klientit te vetja, çka i lejon asaj të analizojë dhe filtrojë trafikun e ardhshëm.
Since BackConnect provided DDoS protection services, an analysis was conducted to determine which BGP hijacks could be considered legitimate in the interest of its clients and which appeared suspicious. This analysis takes into account the duration of hijacking foreign addresses, the extent to which the foreign prefix was advertised as its own, whether there is a confirmed agreement with the client, etc. The table shows that some actions by BackConnect look very suspicious.
It seems that someone among the victims has sued BackConnect. In the name of the company recognized by the court as the victim is not mentioned. The victim is referred to in the document as Victim 1.
As mentioned above, the investigation into BackConnect's activities began after the vDos service was hacked. At that time the service's administrators became known, as well as the vDos database, including its registered users and records of clients who paid vDos for conducting DDoS attacks.
Këto regjistra tregojnë se një nga llogaritë në sitin vDos është e hapur me adresa elektronike të lidhura me një domen që është regjistruar në emër të Takerc Prestone. Kjo llogari ka iniciuar sulme ndaj një numri të madh objektivash, duke përfshirë shumë sulme ndaj rrjeteve të përkategorizuara (FSF).
Në vitin 2016, një ish-administrator i FSF-së tha se organizata jofitimprurëse në një moment kishte shqyrtuar mundësinë e bashkëpunimit me BackConnect, dhe sulmet filluan gati menjëherë pasi FSF tha se do të kërkonte një kompani tjetër për mbrojtjen nga DDoS.
Sipas Ministria e Drejtësisë e Shteteve të Bashkuara, për këtë pikë akuze, Takerc Prestone i rrezikon nga 10 vite burg dhe një gjobë deri në 250,000 dollarë, që është dyfishi i fitimit total ose humbjes nga krimi. Ndihma do të jepet më 7 maj 2020.
GlobalSign ofron zgjidhje PKI të shkallëzueshme për organizata të çdo madhësie.
Më shumë: +7 (499) 678 2210, sales-ru@globalsign.com.
Burimi: habr.com
