Mas ainda havia várias tendências notáveis, como o aumento dos botnets Linux.
Os ataques de negação de serviço distribuído (DDoS) caíram significativamente no final de 2020, queda de 31 por cento no quarto trimestre, de acordo com os pesquisadores. A razão? Os cibercriminosos mudaram seus esforços (e seus botnets) para a criptominação.
De acordo com uma análise da publicada na terça-feira , os cibercriminosos começaram a redirecionar dispositivos infectados para criptomoeda em resposta ao aumento dos valores de criptomoeda.
“Um aumento nos custos de criptomoeda pode ter levado os cibercriminosos a reformular alguns botnets para que os servidores de comando e controle (C2) normalmente usados em ataques DDoS pudessem redirecionar os dispositivos infectados e usar seu poder de computação para minerar criptomoedas”, disseram os pesquisadores .
Tendências de DDoS no quarto trimestre de 2020
É claro que o DDoS não foi embora - conforme as pessoas passavam mais tempo online em 2020, os pesquisadores observaram um aumento correspondente nos ataques DDoS na maior parte do ano. E no quarto trimestre, ataca escolas em Sandwich e Tyngsboro, Mass., Telenor Norway e Laurentian University no Canadá, de acordo com especialistas. Os serviços de jogos online também continuaram a sofrer ataques DDoS durante o período analisado.
“O número de ataques DDoS ainda era 10% maior do que no mesmo período do ano anterior, mas no geral refletia uma tendência de declínio, depois que os ataques aumentaram drasticamente em resposta às medidas de bloqueio global no início do ano”, explicou a análise.
Eles acrescentaram: “Os cibercriminosos usaram os nomes de conhecidos grupos APT para intimidar as vítimas, exigiram resgates em criptomoedas e realizaram ataques de demonstração para respaldar suas ameaças”.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Outro ataque notável em dezembro teve como alvo o site Bitcoin.org, que hospeda o Bitcoin Core, uma das versões de software mais usadas do Bitcoin.
“Enquanto o recurso estava inativo, os novatos em criptomoedas foram convidados a baixar uma cópia do Bitcoin Core por meio de um serviço de torrenting,” de acordo com o relatório. “Provavelmente, o ataque está relacionado ao preço do Bitcoin, que aumentou de forma constante no último trimestre. De acordo com um dos desenvolvedores por trás do Bitcoin.org, o site sempre é acessado sempre que o Bitcoin está em alta. ”
Atacando Citrix ADC
Curiosamente, os perpetradores de DDoS também começaram a abusar de dispositivos Citrix application delivery controller (ADC) - aproveitando especificamente a interface para o protocolo Datagram Transport Layer Security é usado para estabelecer conexões seguras sobre UDP, através do qual a maioria das consultas DNS, bem como áudio e vídeo tráfego, são enviados.
“Para amplificar o ataque, os invasores enviaram solicitações para dispositivos com a interface DTLS habilitada, falsificando os endereços IP das vítimas”, de acordo com os especialistas. “Consequentemente, as vítimas receberam pacotes de resposta várias vezes maiores. No caso de dispositivos Citrix, a quantidade de tráfego de lixo pode aumentar em até 36 vezes. Depois que os ataques vieram à tona, o fabricante prontamente lançou uma atualização de firmware para configurar a verificação de solicitações recebidas. Para aqueles que não usam DTLS, é recomendado simplesmente desabilitar este protocolo. ”
Os especialistas também descobriram que não houve mudanças inesperadas na distribuição geográfica de ataques DDoS e alvos. No entanto, os principais tipos de ataque mudaram significativamente: “A proporção de inundações de UDP aumentou; Os ataques ICMP foram substituídos por inundações GRE. Além disso, pela primeira vez em nossa história de observação, os botnets Linux capturaram quase totalmente o mercado de DDoS. ”
Previsões DDoS para 2021
As macrotendências que moldam 2021, como os preços da pandemia e das criptomoedas, permanecem imprevisíveis, observou os especialistas. Assim, quando se trata de prever a tendência do trimestre atual, os pesquisadores ofereceram apenas uma avaliação provisória: um período de estabilidade, sem grande crescimento ou declínio, tanto no primeiro trimestre quanto ao longo de 2021.
“O mercado de ataque DDoS é atualmente afetado por duas tendências opostas”, disse André, gerente de desenvolvimento de negócios de proteção DDoS. “Por um lado, as pessoas ainda dependem muito do trabalho estável de recursos online, o que pode tornar os ataques DDoS uma escolha comum para malfeitores. No entanto, com um aumento nos preços das criptomoedas, pode ser mais lucrativo para eles infectar alguns dispositivos com mineradores. Como resultado, vemos que o número total de ataques DDoS no quarto trimestre permaneceu bastante estável. E podemos prever que essa tendência continuará em 2021. ”
Como se proteger contra ataques DDoS
Para se manter protegido contra ataques DDoS, os pesquisadores observaram que, além de colocar recursos e tecnologia em funcionamento, as empresas também devem validar contratos de terceiros e informações de contato, incluindo aqueles feitos com provedores de serviços de Internet.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.