image

Voedselfabrieken doelwit Chinese DDoS-aanvallen

woensdag 2 februari 2011, 08:59 door Redactie, 6 reacties

De websites van verschillende industriële voedselverwerkingsbedrijven zijn recentelijk het doelwit van Distributed Denial of Service-aanvallen (DDoS) uit China geworden, zo hebben beveiligingsonderzoekers ontdekt. Die weten echter niet waarom de aanvallers het voornamelijk op dit soort bedrijven hebben gemunt. De aanvallen worden uitgevoerd door de Darkshell DDoS-bot, die zich op systemen als de “BackGround Switch Disktop Control” service vermomt. Daarbij is de typefout in "Disktop" opvallend, aldus Jeff Edwards van Arbor Networks.

Darkshell stuurt de aanvallers na de infectie een overzicht van de gebruikte Windows-versie, hoeveelheid geïnstalleerd geheugen en de malware-versie. Daarnaast wacht de bot op instructies, die uit het aanvallen van websites bestaan. De DDoS-bot bestookt opgegeven websites met grote aantallen HTTP GET requests. Inmiddels zijn er 34 Command & Controle-servers ontdekt die de Darkshell bots aansturen, waarvan er 32 zich in China bevinden.

Slachtoffers
Volgens Arbor Networks zijn er de afgelopen drie maanden 97 unieke websites aangevallen, waarvan 65 in China, 23 in de VS, vier in Hong Kong, drie in Zuid-Korea, één in Zweden en ook één in Nederland. Het Nederlandse slachtoffer had de hosting bij Netrouting Telecom ondergebracht.

Onder de slachtoffers bevinden zich webwinkels die babyproducten, juwelen en cosmetica aanbieden, alsmede sociale netwerksites en gamingsites. Veertig procent van de slachtoffers zijn echter industriële voedselverwerkingsbedrijven. "Je kunt alleen maar speculeren over de redenen voor deze agressieve focus op zo'n redelijk kleine nichemarkt binnen het online landschap", aldus Edwards. Sommige aanvallen duurden bijna drie dagen, en de meeste voedselfabrieken werden hierbij meerdere keren aangevallen.

Reacties (6)
02-02-2011, 11:09 door Syzygy
Ik ben wel benieuwd naar de reden.
02-02-2011, 12:27 door Mysterio
Vast een 'vreedzame demonstratie' van een club die tegen onnatuurlijke babyvoeding is. ;-)
02-02-2011, 12:30 door Anoniem
Voor zover ik weet is Hong Kong een deel van China
Waarom dan apart vermelden?
02-02-2011, 12:32 door Syzygy
Door Mysterio: Vast een 'vreedzame demonstratie' van een club die tegen onnatuurlijke babyvoeding is. ;-)

"vreetsame" dan eerder ;-)
02-02-2011, 15:01 door Anoniem
men ziet door de spreekwoordelijke bomen het bos niet meer, dat is volgens mij het doel bij/van deze ddos.

er zal waarschijnlijk ook een andere kleine "aanval" plaatsvinden die men niet / minder goed ziet.

afleiding ?!
03-02-2011, 09:51 door Wim ten Brink
"Disktop" hoeft niet fout gespeld te zijn. Disktop schijnt een must-have tool te zijn voor Mac computers. Is een tooltje om bestanden mee te verplaatsen, of zo.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.