O QUE É SLEDGEHAMMER?

Operação Sledgehammer traduzido para o turco é Balyoz Harekâtı, que era o nome de uma 2003 tentativa de golpe militar na Turquia. É também o nome de uma recente negação de serviço distribuída (DDoS)
que teve como alvo organizações com afiliações políticas que o atacante considere fora de sintonia com o governo atual da Turquia. Estas organizações incluem o Partido alemão Christian Democrática (CDU), Partido Democrático do Povo da Turquia, o Genocídio Armênio Archive e o Partido dos Trabalhadores do Curdistão (PKK).
No nosso último relatório, chamado Sledgehammer - O Gamification de ataques DDoS, documentamos as ferramentas e métodos de ataque utilizados por um conjunto de hackers turcos. O nome é derivado do nome de uma ferramenta de DDoS que vimos anunciado nos fóruns subterrâneas.
JOGOS DDOS ATAQUE PARA HACKERS
autor da Sledgehammer executa um programa de DDoS colaboração chamado Sath-ı Müdafaa ou "Defesa da superfície." Usando uma ferramenta de DDoS chamado Balyoz, cortando os participantes são convidados a atacar um conjunto limitado de sites políticos, mas também pode sugerir novos sites para adicionar à lista de alvos.
Para cada dez minutos gastos atacar um desses sites, os usuários recebem pontos que podem ser trocados por recompensas, como uma versão stand-alone da ferramenta DDoS Sledgehammer e "clique-fraude" bots usados para gerar receita em pay-to- clique em sites (PTC). Há até mesmo um placar ao vivo para que os participantes possam ver a sua classificação ponto.
QUAL É A MOTIVAÇÃO DOS HACKERS?
Forcepoint Security Labs focar permitindo a consciência ea compreensão de intenções. Isso é útil para identificar o comportamento futuro provável. O atacante inicialmente atrai assinantes com a promessa de participar de um sistema de DDoS colaborativo alvo sites de natureza política. "Click-fraude" bots adicionar um aspecto de monetização para o sistema. A torção final na cauda foi descoberto quando descobriu um backdoor no kit de ferramentas DDoS - o autor está cortando os hackers. As motivações são variadas, mas as implicações são claras.
QUE LIDEROU ESTA PESQUISA?
equipe de Investigações Especiais do Forcepoint é um grupo de elite de pesquisadores de ameaças e especialistas em resposta a incidentes especializados em ameaças exibindo ferramentas exclusivas, táticas e processos (TTP).No ano passado, destaques do trabalho da equipe de investigações especiais incluem a descoberta de uma nova campanha botnet apelidado Jaku e rachaduras uma tensão persistente de ransomware conhecido como Locky.
BAIXAR LINK
O whitepaper SLEDGEHAMMER pode ser baixado agora:
Temos um infográfico para você também em:
https://blogs.forcepoint.com/security-labs/sledgehammer-gamification-ddos-attacks
Comentários
Postar um comentário