Новый вариант ботнета Mirai атаковал мировой финансовый сектор

Новый вариант ботнета Mirai атаковал мировой финансовый сектор

Новый вариант ботнета Mirai атаковал мировой финансовый сектор

28 января 2018 года произошла самая большая за последние годы DDoS-атака на мировой финансовый сектор с помощью ботнета Mirai. В октябре 2016 года злоумышленники с помощью этого ботнета нарушили работу больших участков Западного интернета. 

Вчера, 5 апреля, Insikt Group опубликовала отчёт о кибератаке на крупные финансовые компании. Исследователи считают, что это был вариант ботнета  Mirai, возможно связанный с IoTroop и ботнетом Reaper. По данным Insikt Group, кибератака произошла 28 января в три этапа с малыми промежутками времени. Первый раз атака зафиксирована в 18.30, почти одновременно с ней произошла и вторая атака. Третий раз злоумышленники атаковали в 21.00. Исследователи оценили силу первой атаки на сервера в 30 Гбит/с, мощность остальных определить не удалось. IoTroop - мощный ботнет, использующий устройства интернета вещей, состоящего преимущественно из домашних маршрутизаторов, телевизоров, видеорегистраторов и IP-камер, использующих уязвимости в продуктах от крупных производителей, включая MikroTik, Ubiquity и GoAhead. Это первый случай DDoS-атаки, в котором злоумышленники использовали IoTroop вместе с ботнетом Mirai.

Большинство скомпрометированных устройств - это маршрутизаторы, созданные сетевой компанией MikroTik, расположенной в Латвии. Считается, что злоумышленники используют для взлома функцию тестирования пропускной способности маршрутизатора. Большинство зараженных устройств были обнаружены в России, Бразилии и Украине. Исследователи полагают, что целью кибератаки было скомпрометировать финансовые организации и нарушить работу серверов в сфере обслуживания. Данные о пострадавший компаниях и нанесённом ущербе не афишируются. 

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru