Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Лауреаты премии Правительства Москвы молодым учёным 2020 года Лауреаты премии Правительства Москвы молодым учёным 2020 года

Нестандартный биосинтез, мюоны и грозы, и высокочастотные волны от реки

Наука и жизнь
Нейросеть DeepMind научилась удерживать плазму в токамаке Нейросеть DeepMind научилась удерживать плазму в токамаке

Нейросеть DeepMind готовят к работе на термоядерных реакторах

N+1
6 самых богатых YouTube-блогеров 2021 года 6 самых богатых YouTube-блогеров 2021 года

Главные блогеры 2021 года на YouTube: MrBeast, Анастасия Радзинская и другие

РБК
Как сжечь жир быстро и надолго: 12 работающих способов Как сжечь жир быстро и надолго: 12 работающих способов

Что делать, чтобы сброшенные килограммы не вернулись?

Cosmopolitan
Как работает подземная буровая машина: спускаемся в шахту Как работает подземная буровая машина: спускаемся в шахту

Спуститесь в шахту и займите место за пультом управления редчайшего аппарата

Популярная механика
Александр Сикорский: «В виноделии мне больше всего нравится дегустация» Александр Сикорский: «В виноделии мне больше всего нравится дегустация»

Основатель «Имения Сикоры» — о создании культовых вин

Forbes
Бить или не бить: нужен ли в России новый закон о самообороне Бить или не бить: нужен ли в России новый закон о самообороне

Российские суды регулярно признают пределы самообороны превышенными

Эксперт
В детской древнеегипетской мумии нашли следы отравления свинцом В детской древнеегипетской мумии нашли следы отравления свинцом

Это удалось сделать благодаря компьютерной томографии

N+1
Ротару, Бодрова и другие вдовы, которые хранят верность покойным мужьям Ротару, Бодрова и другие вдовы, которые хранят верность покойным мужьям

Звездные жены, которые после смерти мужа продолжают хранить ему верность

VOICE
БМПТ «Терминатор»: эффективный ограничитель на поле боя БМПТ «Терминатор»: эффективный ограничитель на поле боя

Боевая машина поддержки танков полезна на открытой местности и в городских боях

Эксперт
Ментальность краба: что случилось со звездным фондом королевы инвестиций Кэти Вуд Ментальность краба: что случилось со звездным фондом королевы инвестиций Кэти Вуд

Почему Кэти Вуд — выскочка и её время прошло?

Forbes
Тело в огне: почему появляется экзема и как с ней бороться Тело в огне: почему появляется экзема и как с ней бороться

Все о типах экземы, их особенностях и правильном лечении

Cosmopolitan
Как власти Китая используют голливудские блокбастеры для пропаганды Как власти Китая используют голливудские блокбастеры для пропаганды

Зачем в Китае редактируют «Бойцовский клуб» и бесплатно показывают Бэтмэна

Forbes
Антропологи нашли в Чили утонувшего 5000 лет назад рыбака Антропологи нашли в Чили утонувшего 5000 лет назад рыбака

Этот несчастный случай произошел около пяти тысяч лет назад

N+1
Бессмертным добром дышит страница: почему Чарльза Диккенса особенно любили и перечитывали в блокадном Ленинграде? Бессмертным добром дышит страница: почему Чарльза Диккенса особенно любили и перечитывали в блокадном Ленинграде?

Отрывок из книги «Вес книги: стратегии чтения в блокадном Ленинграде»

Esquire
5 книг, в которых модели и актеры рассказывают о себе 5 книг, в которых модели и актеры рассказывают о себе

На что могут вдохновить книги от моделей и актеров?

РБК
«Прозревая будущее: Краткая история предсказаний» «Прозревая будущее: Краткая история предсказаний»

Отрывок из книги «Прозревая будущее: Краткая история предсказаний» о нумерологии

N+1
Сколько калорий в курице: в филе, крылышке и других частях Сколько калорий в курице: в филе, крылышке и других частях

Какая часть курицы считается самой диетической

Cosmopolitan
Палеопатологи обнаружили древнейшие свидетельства мастоидотомии Палеопатологи обнаружили древнейшие свидетельства мастоидотомии

мастоидотомии провели женщине, умершей в Испании в IV тысячелетии до нашей эры

N+1
Избыток углового момента при сверхбыстром размагничивании ушел к фононам Избыток углового момента при сверхбыстром размагничивании ушел к фононам

Немецкие физики разобрались с тем, куда девается угловой момент атомов никеля

N+1
Физики обнаружили притяжение между биомолекулами на расстоянии ста нанометров Физики обнаружили притяжение между биомолекулами на расстоянии ста нанометров

Исследование биомолекул может лучше объяснить то, как функционируют клетки

N+1
В чем разница между расой и этнической принадлежностью? В чем разница между расой и этнической принадлежностью?

Рассказываем, когда правильно говорить о расе, а когда об этносе

ТехИнсайдер
Лоуренс Гонсалес. Лоуренс Гонсалес.

Отрывок из книги Лоуренс Гонсалес — почему чувство юмора необходимо для спасения

Esquire
Родиной варанов оказалась Восточная Азия Родиной варанов оказалась Восточная Азия

Палеонтологи описали новый род и вид варановых ящериц — Archaeovaranus lii

N+1
История успешной социальной адаптации ребенка с особенностями История успешной социальной адаптации ребенка с особенностями

Когда в вашей семье растет особенный ребенок, выхода у вас всего два

СНОБ
В чем сила, мозг? Как слышать цвета и чувствовать магнитное поле В чем сила, мозг? Как слышать цвета и чувствовать магнитное поле

Удивительные способности мозга

Популярная механика
5 вопросов, на которые не может ответить ни один историк 5 вопросов, на которые не может ответить ни один историк

Изучение истории похоже на чтение книги, в которой половина страниц отсутствует

Maxim
Wow-эффект: как екатеринбуржцы создали маркетплейс цветов с оборотом 2,5 млрд рублей Wow-эффект: как екатеринбуржцы создали маркетплейс цветов с оборотом 2,5 млрд рублей

Основатели цветочного маркетплейса Flowwow начинали со скромного оборота

Forbes
Грех с авокадо и кредиты: главное из интервью 1-й в России женщины-шефа с Michelin Грех с авокадо и кредиты: главное из интервью 1-й в России женщины-шефа с Michelin

Интервью с владелицей и шеф-поваром ресторана Biologie Екатериной Алехиной

Forbes
Как правильно выбрать кабель для зарядки смартфона Как правильно выбрать кабель для зарядки смартфона

Немногие знают, как выбрать хороший кабель для зарядки своего смартфона

ТехИнсайдер
Открыть в приложении