Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Будет больно Будет больно

Я живу на три города – так вышло. В каждом у меня по женщине

Esquire
Самый большой магнит в мире Самый большой магнит в мире

Самый массивный и мощный на планете магнит – центральный соленоид

Популярная механика
6 способов защиты от болезни Альцгеймера 6 способов защиты от болезни Альцгеймера

Есть полезные привычки, которые помогут сохранить ясность ума

Psychologies
Как и когда лучше солить еду: скорее всего, вы делаете это неправильно Как и когда лучше солить еду: скорее всего, вы делаете это неправильно

Когда лучше солить еду: во время приготовления или после?

Популярная механика
Химики научились получать первичные галогениды из изомерных алкенов Химики научились получать первичные галогениды из изомерных алкенов

Разработан метод получения хлоридов и бромидов из алкенов разного строения

N+1
Как выбрать спелое авокадо. Советы бренд-шефа Как выбрать спелое авокадо. Советы бренд-шефа

Вместе с шеф-поваром рассказываем, как купить правильное авокадо

РБК
Загадочные люди-химеры: как ткани одного и того же организма могут содержать разные ДНК Загадочные люди-химеры: как ткани одного и того же организма могут содержать разные ДНК

Почему возникает химеризм у людей и какой он бывает?

Популярная механика
Чем заняться, когда очень скучно, — самые необычные варианты Чем заняться, когда очень скучно, — самые необычные варианты

Если ты вдруг заскучала, вдохновляйся идеями из нашего материала

Cosmopolitan
7 загадочных происшествий в Бермудском треугольнике 7 загадочных происшествий в Бермудском треугольнике

Инциденты, произошедшие в связи с таинственным Бермудским треугольником

Популярная механика
Планетологи не нашли различий между реголитом и грунтом астероида Рюгу Планетологи не нашли различий между реголитом и грунтом астероида Рюгу

Опубликованы новые результаты анализа данных наблюдений «Хаябусы-2»

N+1
Светящиеся кошки, антитела в бананах и продукты с ядом: 10 безумных экспериментов с ДНК Светящиеся кошки, антитела в бананах и продукты с ядом: 10 безумных экспериментов с ДНК

Перед вами 10 странных экспериментов над живой природой

Популярная механика
Все, что вы хотели знать об АКБ, но боялись спросить Все, что вы хотели знать об АКБ, но боялись спросить

Как устроены автомобильные АКБ, какие функции они выполняют?

РБК
Как работает подземная буровая машина: спускаемся в шахту Как работает подземная буровая машина: спускаемся в шахту

Спуститесь в шахту и займите место за пультом управления редчайшего аппарата

Популярная механика
Запись разговоров на Андроид: как включить и пользоваться Запись разговоров на Андроид: как включить и пользоваться

Как записать разговор на Android со встроенным или сторонним софтом

CHIP
5 способов сэкономить на онлайн-играх 5 способов сэкономить на онлайн-играх

Игры - отличное хобби, но не самое дешевое

Популярная механика
О пользе интересной жизни О пользе интересной жизни

Чем интереснее мозгу жить, тем лучше он работает

Наука и жизнь
Черная смерть не привела к повсеместному демографическому кризису в Европе Черная смерть не привела к повсеместному демографическому кризису в Европе

Палеоботаники исследовали образцы средневековой пыльцы в 19 европейских странах

N+1
День влюбленных: 5 книг для тех, кто готов работать над отношениями День влюбленных: 5 книг для тех, кто готов работать над отношениями

Книги, которые помогут по-новому взглянуть на происходящее в паре

Популярная механика
Человеческий рецептор боли позволил неинвазивно активировать нейроны мыши ультразвуком Человеческий рецептор боли позволил неинвазивно активировать нейроны мыши ультразвуком

Неинвазивная стимуляция заставила мышей с белком TRPA1 в мозге дергать лапой

N+1
Источники белка для веганов и вегетарианцев Источники белка для веганов и вегетарианцев

В каких растительных продуктах содержится больше всего белка?

Cosmopolitan
Как выглядит и чем живет единственная дочь покойной Анны Николь Смит Как выглядит и чем живет единственная дочь покойной Анны Николь Смит

История Анны Николь Смит и её детей

Cosmopolitan
Выкупает бренды на Amazon и помогает им расти: разбор бизнеса Accel Club, который привлёк $170 млн Выкупает бренды на Amazon и помогает им расти: разбор бизнеса Accel Club, который привлёк $170 млн

Как стартап Accel Club выкупает бренды и что с ними делает?

VC.RU
Сильные цитаты Грибоедова, поразительно актуальные для России сейчас как никогда Сильные цитаты Грибоедова, поразительно актуальные для России сейчас как никогда

Грибоедов был убит почти двести лет назад, но его крылатые цитаты живут

Maxim
«Быть некрасивой стыдно!» и другие мифы, которые ломают нам жизнь «Быть некрасивой стыдно!» и другие мифы, которые ломают нам жизнь

Быть некрасивой стыдно. Не родила — не женщина. Умрешь в окружении сорока кошек!

VOICE
Первым делом: в каких городах начать знакомство с историей авиации Первым делом: в каких городах начать знакомство с историей авиации

Города, в которых можно узнать больше об истории и будущем гражданской авиации

Популярная механика
Одна вокруг света: болезнь собаки Греты и арт-район среди трущоб Боготы Одна вокруг света: болезнь собаки Греты и арт-район среди трущоб Боготы

Как можно изменить жизнь в трущобах, превратив их в арт-объект

Forbes
От профориентации до трудоустройства От профориентации до трудоустройства

Наступило время, когда важны не профессии, но навыки и компетенции

Наука
Невероятные когнитивные способности шмелей: они умнее, чем мы думали Невероятные когнитивные способности шмелей: они умнее, чем мы думали

У пчел, быть может, и маленький мозг, зато они не лишены изобретательности

Популярная механика
Еще 12 популярных заблуждений о том, что спасет тебе жизнь Еще 12 популярных заблуждений о том, что спасет тебе жизнь

Следуй советам, если хочешь попасть из неприятной ситуации в катастрофическую

Maxim
Токен отряхнулся от пластика Токен отряхнулся от пластика

Уже совсем скоро пластиковые карты могут полностью уйти в прошлое

Эксперт
Открыть в приложении