Как хакеры захватили цели отключения ботнета ФБР и создали из него более мощное кибероружие

- ФБР ликвидировало крупный ботнет, но случайно освободило 95 000 устройств, которые хакеры быстро перехватили.
- Конкурирующая группа, управляющая ботнетом Aisuru, завладела многими из этих устройств и запустила рекордные DDoS-атаки.
- Cloudflare зафиксировала атаку мощностью 11,5 триллионов бит в секунду — достаточно, чтобы вывести из строя интернет для более чем 50 000 домов.
Хакеры захватили те самые взломанные устройства, которые ФБР только что очистило. То, что должно было стать федеральной победой, превратилось в пиршество, где преступники быстро схватили почти 95 000 устройств, которые агентство непреднамеренно освободило.
Это произошло сразу после того, как ФБР отключило ботнет, ответственный за некоторые из самых серьезных кибератак в истории. Согласно The Wall Street Journal, это отключение открыло шлюзы.
Устройства, ранее входившие в нелегальный ботнет, были перехвачены снова почти мгновенно. rival botnet crew под названием Aisuru воспользовалась возможностью.
Они захватили более четверти освобожденных машин и начали запускать высокоскоростные атаки, которые, по словам Дамиана Менчера, инженера по безопасности Google, уже бьют рекорды. «Это превратилось в гонку, чтобы захватить их как можно быстрее», — сказал Дамиан.
Aisuru затопляет интернет рекордными DDoS-атаками
1 сентября Cloudflare сообщила, что зафиксировала самую большую DDoS-атаку в истории. Атака генерировала 11,5 триллионов бит в секунды мусорного трафика. Этого достаточно, чтобы убить скорость загрузки более 50 000 домашних интернет-подключений за один удар.
Cloudflare опубликовала об этом в X, назвав это «мировым рекордом» по интенсивности. Операторы сетей говорят, что это была лишь одна из многих подобных атак за последние недели. Атаки были короткими, но массивными — некоторые длились всего несколько секунд, вероятно, являясь лишь тестами полной мощности ботнета.
Настоящая опасность заключается в том, из чего состоят эти ботнеты. Aisuru не использует компьютеры — она использует маршрутизаторы, умные телевизоры и камеры безопасности. Устройства, которые люди забывают, оставляют в сети и редко обновляют. Как только они перехвачены, они становятся частью армии.
И как только они становятся частью ботнета, они заблокированы, только один ботнет за раз. Когда ФБР удалило старое вредоносное ПО, это открыло дверь для Aisuru, чтобы ворваться внутрь.
Это происходит сразу после того, как в августе прокуроры предъявили обвинения 22-летнему жителю Орегона за управление ботнетом, который отключил платформу X ранее в этом году. Эта атака показала, насколько уязвимы даже крупные платформы перед такими видами кибероружия. Но то, что грядет дальше, выглядит гораздо хуже.
Новые ботнеты переходят от мошенничества к кибервойне
Это больше не просто технические досадности. Новое поколение ботнетов создается с использованием более быстрых устройств с большей пропускной способностью, что дает им гораздо больше мощи. Некоторые эксперты говорят, что эти сети теперь могут использоваться для отключения интернета в целых странах.
Крейг Лабовиц, глава технологического подразделения Nokia Deepfield, ввел выразил это просто: «Раньше беспокоились о веб-сайтах; теперь беспокоятся о странах». Это уже произошло. Великобритания заявила, что российское ГРУ запустило DDoS-атаки на банки Украины в 2022 году, незадолго до военного вторжения.
Теперь криминальные сети, похоже, следуют той же стратегии, но в глобальном масштабе. Одна сеть, которую Google убила ранее в этом году, выросла с 74 000 устройств Android TV в 2023 году до более чем 10 миллионов всего за два года.
Это сделало ее самым большим известным ботнетом, состоящим из умных телевизоров. Google заявил, что он использовался для нажатия миллиардов рекламных кликов в рамках масштабной схемы мошенничества, но предупредил, что его можно так же легко превратить в оружие, либо для вымогательства, либо для отключения интернета.
Тем временем другой ботнет под названием ResHydra становится еще больше. Созданный из десятков миллионов устройств, ResHydra начал с базового мошенничества, но теперь начал запускать онлайн-атаки. Крис Формоза, исследователь из Black Lotus Labs компании Lumen, сказал, что контроль над сетью такого размера позволил бы кому-то «нанести экстремальный ущерб стране».
До сих пор только крупные облачные сервисы, такие как Google Cloud и Amazon Web Services, могли блокировать большинство этих атак. Но даже эти защиты могут рухнуть, если ботнеты, такие как Aisuru или ResHydra, станут сильнее или объединят усилия.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Джай Хамид
Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она работала с изданиями, сфокусированными на блокчейне, включая AMB Crypto, Coin Edition и CryptoTale, над рыночными аналитическими материалами, обзорами крупных компаний, регулированием и макроэкономическими трендами. Окончила Лондонскую школу журналистики и трижды выступала с аналитическими обзорами криптовалютного рынка на одном из ведущих телеканалов Африки.
















