357搞垮杜斯特集团(一)

AI创世纪 武装的先知 1970 字 2024-05-20

分布式拒绝服务攻击是指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动ddos攻击,从而成倍地提高服务器拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将ddos主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多台被发动攻击的黑客控制的僵尸计算机上。代理程序收到指令时就会发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行,从而造成客户访问的网站无法及时反应,以达到拒绝服务,破坏被攻击网站的正常访问功能的目的。

对于分布式拒绝服务攻击,有一个很经典的比喻,可以很通俗的解释这种攻击的发动过程与攻击效果:

一群恶霸试图让一家他们很看不顺眼商铺无法正常营业,他们会采取什么手段呢?

第一种情况通过使网络过载来干扰甚至阻断正常的网络通讯,就像现实中的恶霸们会扮作普通客户一直拥挤在对手的商铺,赖着不走,而这就造成真正的购物者却

无法进入。这就是黑客和他控制的僵尸电脑,不断利用分布式拒绝服务攻击程序来短时间内大量的访问被攻击网站的主服务器,导致服务器资源紧张,对于访问疲于应付,造成其他正常用户访问该网站速度变慢,或者干脆无法访问该网站;

第二种情况通过向服务器提交大量请求,使服务器超负荷,就像现实中的恶霸们会总是和营业员有一搭没一搭的东扯西扯,让工作人员不能正常服务客户,这种情况是黑客们利用恶意程序,准备攻击网站的服务器执行各种无意义的操作,看似这种操作是正常的网站操作,但实际上如果在短时间内大规模的进行这种操作的话,会给网站服务器的资源造成极大的紧张,以至于使得被攻击的网站的服务器最终陷于瘫痪;

第三种情况阻断某种网络服务与特定系统或个人的通讯,就像现实中的恶霸们也可以为商铺的经营者提供虚假信息,商铺的上上下下忙成一团之后却发现都是一场空,最终跑了真正的大客户,损失惨重。这种情况常见的就是在攻击一些电子商务网站的时候,黑客们经常会制造一些虚假的交易需求,造成这些电子商务网站的资金结算系统超负荷运转,最终陷入瘫痪,无法再从事任何电子交易。

此外恶霸们完成这些坏事有时凭单干难以完成,需要叫上很多人一起,也就是说在网络上干这些事情的黑客,他们会组成小团体,从全世界各地不同的地方向同一个网站同时发起大规模的分布式拒绝服务攻击,这些黑客小团体控制着全世界大量的僵尸电脑,他们把这些僵尸电脑做“肉鸡”,谁控制的“肉鸡”越多,谁拥有的破坏力就越大。

恶霸们在做了这一系列坏事之后,就会开始他们的终极目的,那就是向那家店铺进行勒索,如果想要让这些恶霸不再做坏事,那么那家店铺就要向他们缴纳一定的保护费。而在网络世界中,那些恶霸黑客们会用电子邮件通知被恶意攻击的网站,让他们向某些在大西洋或者太平洋小岛上的岸外银行的不受监管的银行账户里打上一笔数额可观的金钱,才能停止他们的分布式拒绝服务攻击。

最后坐地分赃的时候,那些网络黑客们就像现实里的恶霸一样,会在受害者交纳他们勒索的金钱之后,迅速的瓜分了那笔金钱,然后一哄而散,使得受害者和监管部门根本无从找寻他们的踪影。

而杜斯特集团这些日子以来,所遭到了分布式拒绝服务攻击,花样翻新,各式各样。

既有阻断杜斯特集团网站访问,造成网络拥堵的

拒绝访问式攻击;也有在杜斯特集团的服务器硬件内部植入恶意程序,然后造成大量感染,频繁的进行各种无意义的操作,造成服务器资源严重紧张;更有甚者就是,在这些分布式拒绝访问攻击的同时,“全安技术”公司还发现了一些木马程序,他们在暗地里正在偷偷的搜集一些杜斯特集团的各种隐私数据。

亚历山大米洛舍维奇已经有两天没合眼了,他脸上的黑眼圈已经把他打扮成了中国的国宝熊猫。但是他还没有找到潜伏在网络服务器里面的那些恶意程序的源头,他知道杜斯特集团的服务器的系统数据结构有很多漏洞,他也曾经提出过这一问题,建议杜斯特集团给他们“全安技术”更大的权限,让他们把这些系统数据结构中的漏洞补完。

但是直到这次分布式拒绝服务攻击之前,亚历山大米洛舍维奇的这项提议,还没有被杜斯特集团的董事会批准。