DDOS攻擊:2020年第二季度數量激增!

2020-12-12 二進位01

素材源自ThreatPost

2020年第二季度,迫於疫情,全球的大多數人們繼續在家工作,網絡攻擊事件逐月上升。

研究人員稱,分布式拒絕服務(DDoS)攻擊的數量在2020年第二季度激增。

分布式拒絕服務攻擊(英文:Distributed Denial of Service,簡稱DDoS)是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊。由於攻擊的發出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。

DDOS攻擊報告

根據最新的卡巴斯基季度DDoS攻擊報告,與去年第二季度相比,DDoS事件的發生頻率是去年第二季度的3倍(增長217%),與2020年第一季度觀察到的DDoS攻擊數量相比增加了30%。

DDoS攻擊的典型年度趨勢是:攻擊在年初,企業的旺季激增,而在春末夏初則趨於下降。卡巴斯基研究人員指出,與2019年第一季度相比,2019年第二季度的攻擊次數下降了39%;2018年也出現了類似的趨勢。

今年的趨勢一反往常,很明顯:由於冠狀病毒大流行。簡單地說,在線進行個人和工作相關活動的人比平常更多,這成為各種網絡犯罪的誘人目標,DDoS也不例外。

卡巴斯基公司在周一(8月10日)發布的研究報告中說:「專家認為,惡意活動的增加可以歸因於COVID-19的流行,因為網絡犯罪分子和他們的目標都不得不重新考慮他們的夏季計劃。」「病毒大流行和社會距離限制極大地改變了人們的生活,許多人要麼以『寄宿』的方式度過假期,要麼取消了原定的假期。夏季計劃的這一變化帶來了意想不到的後果,如DDoS攻擊數量的增加。」

每天的平均攻擊次數也有所增加;4月9日,每天的攻擊次數最多,接近300次;而在第一季度,創紀錄的最高攻擊次數是242次。

教育和政府機構是第二季度最頻繁的攻擊目標;不過,從6月下旬開始,教育部門的攻擊急劇減少,這可能是因為暑假開始了。

最受攻擊的三個地理區域是中國大陸(65.12%)、美國(20.28%)和香港(6.08%)。與第一季度相比,羅馬尼亞退出了前10名,排在第17名,而英國則從第18名上升到第10名。

在目標數量和攻擊數量方面,這些前三名也位居榜首:中國大陸排名66.02%,美國佔19.32%;香港(6.34%)。

還有其他有趣的數據,該公司發現DDoS殭屍網絡活動在周三和周四增加,而在周六下降。大多數襲擊只持續了20分鐘。最長的攻擊持續了幾天(215,214和210小時是最長的),這是第一季度持續時間最長的攻擊(約19天)數量的一半以上。

2018-2020年第一和第二季度的差別

SYN flood仍然是主要的DDoS攻擊形式(94.7%),而ICMP攻擊佔4.9%,其他類型的DDoS攻擊很少出現。然而,卡巴斯基指出,上個季度發現了兩種新的DDoS放大方法。

SYN flood:syn泛洪攻擊,只向伺服器不斷發送syn請求報文。

DDOS放大方法

一種是利用DNS委派過程中的DNS伺服器漏洞進行攻擊。

報告稱:「該漏洞利用計劃被稱為NXNSAttack。」「黑客向合法的DNS伺服器發送一個請求:到其自己的惡意DNS伺服器的區域內的幾個子域進行查詢。然後,惡意伺服器將請求委派給目標域中的大量假冒NS伺服器,而不指定它們的IP位址。因此,合法的DNS伺服器查詢所有被請求的子域,導致流量增長1620倍。」該問題在最新版本的DNS伺服器軟體中進行了修補。

NS:NS(Name Server)記錄是域名伺服器記錄,用來指定該域名由哪個DNS伺服器來進行解析。

另一种放大方法名為RangeAmp,它利用HTTP範圍請求下載部分文件。惡意範圍請求可將內容交付網絡(CDN)上的流量負載增加724到43330倍。

有興趣可以搜索RangeAmp攻擊,CDN對Range的回源策略。

兩種攻擊方式:

小字節範圍請求(SBR)攻擊
重疊字節範圍請求(OBR)攻擊

上升趨勢仍然繼續

而且,隨著疫情的持續,網絡犯罪的上升趨勢仍在繼續。7月下旬,研究結果顯示勒索軟體攻擊有所上升,特別是在美國,勒索軟體攻擊同比增長了一倍多(上升了109%)。與此同時,針對物聯網設備的惡意軟體已經上升到2020萬,比去年同期增長了50%——因為網絡犯罪的目標是大量在家工作的員工。

01有話說

可以看到,DDOS主要的攻擊方式是syn泛洪,有興趣的可以查一查。後續我也會用python講解一下syn泛洪的實現。新增的DDOS擴大方法,第一個方法利用DNS的漏洞,已經修復。第二個方法,是清華大學的研究小組所發現的,發表的論文成為2020年CDN最佳論文,《CDN Backfired: Amplification Attacks Based on HTTP Range Requests》最受攻擊的中國大陸表示:我不怕,放馬過來!

相關焦點

  • ddos攻擊是什麼 - 西部數碼資訊門戶
    ddos攻擊是什麼?ddos攻擊是分布式拒絕服務(Distributed Denial of Service,簡稱DDoS),將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程序,對一個或多個目標發起DDoS攻擊,消耗目標伺服器性能或網絡帶寬,從而造成伺服器無法正常地提供服務。伺服器遭受ddos攻擊的話,會帶來很多危害。
  • 2020年第三季度的垃圾郵件和網絡釣魚攻擊分析
    垃圾郵件的大小2020年第二季度至2020年第三季度的垃圾郵件大小到2020年第三季度,非常小的電子郵件數量繼續下降。他們的佔比顯著下降,下降了13.21個百分點,至38.09%。惡意附件:惡意軟體家族2020年第二季度到2020年第三季度郵件殺毒軟體觸發次數在2020年第三季度,研究人員的安全解決方案共檢測到51025889個惡意電子郵件附件,比上一報告期間多了近800萬個。
  • 臨北回族鄉2020年第二季度新生兒數量統計情況
    -08-05 廢止時間: 暫無 名  稱: 臨北回族鄉2020年第二季度新生兒數量統計情況
  • T級攻擊態勢下解析DDOS高防IP系統架構
    ddos(Distributed Denial of Service,分布式拒絕服務)主要通過大量合法的請求佔用大量網絡資源,從而使合法用戶無法得到服務的響應,是目前最強大、最難防禦的網絡攻擊之一。
  • 2020年第二季度全國50個重點旅遊城市星級飯店數量排行榜
    中商情報網訊:根據文化和旅遊部數據顯示,2020年第二季度,全國星級飯店統計管理系統中共有星級飯店9923家,其中一星級60家,二星級1630家,三星級4819家,四星級2564家,五星級850家。
  • 百度雲安全讓史上最強DDoS攻擊消於無形
    原標題:百度雲安全讓史上最強DDoS攻擊消於無形   因為官方網站遭到DDoS攻擊,雄心勃勃的羅永浩不得不面對一場噩夢般的發布會,每小時數十G的流量攻擊就讓其陷入癱瘓風險。這樣的情況並不孤立,網際網路頻繁遭遇窘況,亟待「超級英雄」出現。
  • DDoS攻擊的類型和原理
    一、ddos概述DDoS攻擊是由DoS攻擊發展而來的,根據攻擊原理和方式的區別,可以把DDoS攻擊分為兩個階段,即從傳統的基於網絡層的DDoS攻擊和現階段較為常見的基於應用層的DDoS攻擊,這兩類攻擊方式各有特點,都對網絡的安全造成了極大的危害。
  • 自然陽光2020年第二季度業績不俗,後疫情時代自然陽光繼續迎挑戰
    2020年,一場突如其來的疫情影響了人們的生活和全球的經濟。然而在這場沒有硝煙的「戰疫」中,人們也更為深刻地認識到提高身體素質的重要性,對健康的追求愈發急切。2020年第二季度,在很多行業仍受到疫情衝擊的情況下,膳食營養品市場率先開始出現復甦跡象,自然陽光就是其中表現較為亮眼的一家。美國時間2020年8月6日,自然陽光公布了2020年第二季度的財報。
  • 2020年第三季度APT攻擊趨勢分析(下)
    接上文:《2020年第三季度APT攻擊趨勢分析(上)》中東地區的攻擊活動今年6月,卡巴斯基觀察到MuddyWater APT小組的新活動,包括使用一組新的工具,這些工具構成了加載惡意程序模塊的多級框架。
  • 中通快遞發布2020年第二季度業績
    來源:美通社攜手夥伴堅定信心 放眼未來包裹46.0億件 市場份額21.5% 調整後淨利潤14.5億上海2020年8月13日 /美通社/ 中通快遞(NYSE: ZTO)發布了2020年第二季度業績。毛利2020年第二季度毛利17.7億元,與上年同期基本持平。毛利率為27.6%,較上年同期下降5.0個百分點。
  • VeriSign:2020年第三季度網際網路註冊域名數量增至3.707億個
    12月10日,全球域名行業和網際網路安全領域的領導者威瑞信(VeriSign,Inc.)發布了《2020年第三季度域名行業簡報》(下稱「簡報」)。根據《簡報》,截至2020年第三季度,全球頂級域名(Top-Level Domain,簡稱TLD)的註冊總數為3.707億個。
  • [中報]2020年第二季度報告 多利進取 : 2020年第二季度報告
    [中報]2020年第二季度報告 多利進取 : 2020年第二季度報告 時間:2020年07月17日 17:11:03&nbsp中財網 原標題:2020年第二季度報告 多利進取 : 2020年第二季度報告
  • 「黑龍江省」2020年第二季度建築企業中標100強!
    根據建設庫大數據研究院表明,山東建築業企業在2020年第二季度表現良好,中標數量超過100次的企業有7家,中標前三名分別是:哈爾濱工業大學建築設計研究院、黑龍江省建築安裝集團有限公司>、中泰正信工程管理諮詢有限公司,中標數量分別是324/254/162次。
  • ...美國第三季度國內生產總值(GDP)季調後環比暴增33.1%(第二季度...
    大華銀行:2020年美國全年經濟料萎縮3.8%;大華銀行評估了最新的美國GDP數據,美國第三季度國內生產總值(GDP)季調後環比暴增33.1%(第二季度萎縮3.14%,第一季度萎縮5.0%),創1947年數據該公布以來的最大產出增長;第二季度經濟反彈歸因於美國繼續努力重新開放企業,並重啟被新冠病毒推遲或限制的經濟活動,美聯儲急速放寬貨幣政策以應對疫情
  • 2020年第二季度Dapp市場報告
    與2019年同期相比,在2020年第二季度: 金融類Dapp交易額達到95億美元,同比增長1391.2% 交易所類Dapp交易額達到42.1億美元,同比增長101.6%
  • 捷安特第三季度營銷猛增 揭示全球自行車需求激增
    由於全球對自行車和電動自行車的需求激增,捷安特集團第三季度的收入同比增長 強勁的市場需求和製造效率的提高也幫助抵消了匯率波動的影響,並將捷安特該季度毛利潤率提高到了23.8%。整體而言,該公司第三季度每股收益躍升45%,至3.95新臺幣。 捷安特集團2020年前三個季度的綜合收入也實現了強勁增長,收入同比增長10%,達到新臺幣525億元。稅後利潤同比增長10.1%,即36.3億新臺幣。
  • 愛奇藝發布2020年第一季度財報 單季會員淨增1200萬
    PingWest品玩5月19日訊,北京時間2020年5月19日(美國東部時間5月18日), 愛奇藝(NASDAQ: IQ)公布了截至2020年3月31日的第一季度未經審計的財務報告。愛奇藝創始人、董事兼執行長龔宇博士表示:「在第一季度,總營收同比增長9%達到人民幣76億元,用戶總時長和訂閱會員數量均實現強勁增長。訂閱會員規模達到1.19億,同比增長23%,會員規模單季度淨增長1200萬。強勁的增長得益於我們強大的內容供給以及新冠肺炎疫情期間用戶居家隔離時對於數字娛樂內容需求的激增,同時我們的內容成本相比去年也繼續適度增長。
  • ...人民政府辦公室關於對2020年第二季度全縣政府網站與政務新媒體...
    各鄉、鎮人民政府,各管理處、辦事處,縣政府有關部門:按照省、市有關文件和《商城縣人民政府辦公室關於印發商城縣2020年政務公開工作要點的通知》(商政辦明電〔2020〕18號)要求,縣政府辦公室對2020年第二季度縣政府門戶網站內容保障、全縣政務新媒體建設管理以及基層政務公開標準化規範化工作等情況進行了檢查,現將有關情況通報如下
  • 2020年第二季度學課講解:8創造:以創世記為基礎之一
    參照林前15:52,基督復臨時,會有再造的過程「就在一霎時」,那麼第二次創造都能做到這一點,第一次創造又何需要那麼長的過程呢?然而這個日子在如今的屬世社會和宗教團體中備受攻擊,有些國家試圖改變日曆,將星期日定為第七天。而最近發表的教皇通諭稱第七天為「猶太人的安息日」……面對這些攻擊,我們如何正確應對?閱讀創2:1-3,出20:8-11,可2:27和啟14:7。安息日是三天使末後的信息,是作為上帝與祂子民之間所立之約的永恆記號和印記,不是僅僅為希伯來人設立,而是為全人類設立的。
  • 日本2020年第二季度GDP下降27.8%
    來源:中國新聞網中新網8月17日電 綜合報導,日本內閤府17日發布的2020年第二季度國內生產總值(GDP)初值顯示,剔除物價變動因素後,日本本年度第二季度實際GDP比上季度下降7.8%,換算成年率為下滑27.8%,