以色列当局起诉两名黑客,涉运营最大DDoS租赁服务平台
据BleepingComputer报道,以色列当局最近起诉了两名19岁的年轻人,指控他们运营了去年秋季被关闭的最大DDoS租赁服务平台vDos。DDoS(分布式拒绝服务)攻击主要通过来自多个来源的流量使在线服务瘫痪。这类攻击如此普遍,以至于现在有一个在线数字攻击地图,让人们可以实时目睹这些攻击的发生。
vDos的运营与覆灭
vDos平台从2012年运营至2016年被关闭。虽然很多人并不知道它的存在,但研究人员表示,该平台应对期间发生的大多数DDoS攻击负责。2016年夏天,由臭名昭著的DDoS黑客组织PoodleCorp运营的类似攻击租赁服务PoddleStresser因漏洞被黑客入侵。
这使得黑客和安全专家能够从第三方僵尸网络中提取数据,该僵尸网络当时主要用于攻击游戏服务器。PoodleStresser代码中的线索指向了vDos的API,最终这些数据落入了信息安全调查记者Brian Krebs的手中。
Krebs的曝光与vDos的终结
2016年9月,Krebs在其博客上发布了一篇揭露文章,详细披露了vDos的一切。据他的文章称,vDos为其管理员Itay "p1st" Huri和Yarden "applej4ck" Bidani从数千名客户中赚取了超过60万美元。文章甚至提到,vDos的管理员在多个论坛成员的帮助下,通过PayPal洗钱。
在Krebs发布文章几小时后,以色列警方根据FBI的线索采取行动,彻底关闭了vDos。在Bidani和Huri被捕后,互联网史上最大的DDoS攻击之一(据称每秒涉及665GB流量)袭击了Krebs的博客KrebsOnSecurity。这些攻击源自DDoS租赁社区和不满的vDos客户。
vDos的服务与调查进展
在被关闭之前,vDos提供广泛的DDoS租赁服务,包括僵尸网络租赁。其套餐价格从每月29.99美元到199.99美元不等,多个客户经常同时使用该服务。该服务网站的镜像仍可在网上找到。
根据以色列国家检察官办公室的消息,以色列官员正在推进对vDos管理员的调查,并已提起正式起诉。由于嫌疑人在服务运营期间未成年,他们的名字未被公布,但官方声明证实了Krebs的大部分发现。
例如,声明证实vDos运营商多年来从数千名客户中赚取了超过60万美元,并且该服务与著名的DDoS黑客组织Lizard Squad和PoodleCorp有联系。调查人员表示,使用vDos发起了超过200万次DDoS攻击,其管理员使用一家英国假公司清洗通过PayPal和比特币获得的资金。