image

Man voert ddos-aanvallen uit tegen concurrenten en ex-werkgevers

donderdag 18 januari 2018, 16:17 door Redactie, 4 reacties

Een Amerikaanse man heeft bekend dat hij van juli 2015 tot maart 2017 ddos-aanvallen heeft uitgevoerd tegen de websites van concurrenten en voormalige werkgevers, alsmede van bedrijven die hem niet wilden inhuren. Ook websites van politiediensten en rechtbanken moesten het ontgelden.

Voor het uitvoeren van de ddos-aanvallen maakte de man gebruik van software op zijn eigen computers en schakelde hij verschillende "ddos-for-hire" diensten in, ook wel bekend als booters en stressers. De aanvallen waren tegen tientallen slachtoffers gericht. Om detectie te voorkomen en de anti-ddos-maatregelen van zijn slachtoffers te omzeilen nam hij verschillende maatregelen.

"Zoals het gebruik van anonimisersingsdiensten om zijn identiteit en locatie te verbergen, het betalen in cryptovaluta voor ddos-for-hire-diensten, het gebruik van meerdere ddos-for-hire-diensten om zijn aanvallen te versterken, het gebruik van gespoofte e-mail om zijn handelen te verbergen en het gebruik van encryptie en wissoftware om digitaal bewijs van zijn handelen op zijn computers te verbergen", aldus het Amerikaanse ministerie van Justitie.

Reacties (4)
19-01-2018, 10:00 door Anoniem
Dan zal dit hem wel de das omgedaan hebben denk ik: "Gammell admitted that he caused DDoS attacks by using computer programs on his own computers".
19-01-2018, 13:49 door Anoniem
Dan zal dit hem wel de das omgedaan hebben denk ik: "Gammell admitted that he caused DDoS attacks by using computer programs on his own computers".

En hoe denk je dat ze bij hem terecht kwamen (uitgaande van het feit dat je schijnt te denken dat zijn verklaring het enige bewijs betreft) ? Denk je dat forensische IT sporen de enige bewijsmiddelen zijn ? En denk je dat zijn pogingen om zichzelf te verbergen per definitie perfect waren uitgevoerd ?

Misschien heeft hij daarbij steken laten vallen, misschien heeft hij zijn mond voorbij gepraat. Wellicht heeft hij dreigementen geuit richting een of meerdere van zijn slachtoffers. Er zijn tal van mogelijkheden, naast een bekentenis, om tot bewijsvoering te komen.
19-01-2018, 13:54 door Anoniem
Dan zal dit hem wel de das omgedaan hebben denk ik: "Gammell admitted that he caused DDoS attacks by using computer programs on his own computers".

Wellicht dat hij zo dom is geweest om een link te leggen tussen de crypto valuta, en zijn bankrekening.

Of men heeft gekeken naar het IP adres waar vandaan de gespoofde email werd verstuurd. Dat je het afzend adres wijzigt, hoeft niet te zeggen dat je niet langer traceerbaar bent, op basis van informatie in de full header van een email. Een keertje vergeten om dit via TOR/proxy/VPN te doen, en je identiteit is duidelijk.

Of hij maakte gebruik van anonimiseringsdiensten die wel logging bijhouden, of door slechte implementatie je daadwerkelijke IP lekken, en misschien heeft de politie hem zo gevonden.

Er zijn zoveel wegen die naar Rome leiden.
23-01-2018, 16:14 door Anoniem
1 Hij heeft aanvallen bij 10tallen mensen uitgevoerd/of uit laten voeren met een beetje speurwerk kan snel achterhaald worden wat het verband is.

2 Hij heeft zich geabonneerd op verschillende ddos-for-hire-diensten

Meet een beetje speurwerk is een verdachte makkelijk te achterhalen daarna is het een kwestie van bewijs zoeken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.