image

Botnet van 5000 servers en virtual machines achter grote ddos-aanval van juni

vrijdag 15 juli 2022, 11:56 door Redactie, 3 reacties

Een botnet van vijfduizend gekaapte servers en virtual machines was verantwoordelijk voor de grootste ddos-aanval via https die internetbedrijf Cloudflare ooit te verwerken kreeg. Het Mantis-botnet, zoals Cloudflare het noemt, wist afgelopen juni tijdens een ddos-aanval 26 miljoen https-requests per seconde te genereren. Dat is gemiddeld 5200 https-requests per seconde per bot.

"Het genereren van 26 miljoen http-requests is al lastig genoeg zonder de extra overhead van het opzetten van een beveiligde verbinding, maar Mantis deed dit over https. Https-ddos-aanvallen zijn vanwege het opzetten van een versleutelde tls-verbinding veel kostbaarder in termen van de vereiste rekenkracht", zegt Omer Yoachimik in een analyse van het botnet. Volgens Cloudflare is het Mantis-botnet dan ook het krachtigste botnet van dit moment.

In tegenstelling tot veel andere botnets die uit gecompromitteerde Internet of Things-apparaten bestaan, zoals ip-camera's en digitale videorecorders, bestaat het Mantis-botnet uit gekaapte virtual machines en krachtige servers, aldus Yoachimik. "Dit houdt in dat elke bot veel meer rekenkracht heeft, met als resultaat deze gecombineerde kracht." Het botnet zou vooral worden ingezet voor het aanvallen van bedrijven in de internet- en telecomsector, gevolgd door nieuwswebsites. Daarbij zijn vooral Amerikaanse en Russische bedrijven het doelwit, zo claimt Cloudflare.

Reacties (3)
15-07-2022, 12:43 door Anoniem
Waarom wordt er onderscheid gemaakt tussen servers en virtuele machines? Zijn die virtuele machines geen servers?
15-07-2022, 13:34 door Anoniem
Door Anoniem: Waarom wordt er onderscheid gemaakt tussen servers en virtuele machines? Zijn die virtuele machines geen servers?
Je kan vele virtuele servers op een echte server draaien!
15-07-2022, 14:34 door Power2All - Bijgewerkt: 15-07-2022, 14:34
Door Anoniem: Waarom wordt er onderscheid gemaakt tussen servers en virtuele machines? Zijn die virtuele machines geen servers?

Virtuele servers hebben meestal limitaties.
Sommige VPS providers blokkeren een boel, en limiteren wat je ermee kan, waaronder geheugen, CPU en bandbreedte (zie QEMU, VMWare, VirtualBox, Proxmox, etc...)
Barebone servers (de servers zoals je die wellicht kent) zijn meestal minder gehinderd kwa limieten, en zijn over het algemeen krachtiger in te zetten voor bijv. DDoS aanvallen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.