Memaparkan catatan dengan label ddos. Papar semua catatan

162,000 Laman Web WordPress Terdedah Disalahgunakan Untuk Melakukan Serangan DDoS

Serangan DDoS adalah isu yang semakin meningkat yang dihadapi oleh kerajaan dan perniagaan. Dalam serangan baru-baru ini, ribuan laman web WordPress telah dirampas oleh penggodam menggunakan kelemahan yang sedia ada pada WordPress (CVE-2013-0235) - “Pingback Denial of Service possibility”.

Menurut syarikat keselamatan Sucuri, dalam serangan baru-baru ini lebih daripada 162,000 laman web Wordpress telah digunakan melancarkan distributed denial-of-service (DDoS) attack berskala besar.

Serangan itu mengeksploitasi isu dengan XML-RPC (XML remote procedure call) WordPress yang digunakan untuk menyediakan perkhidmatan seperti 'Pingbacks, trackbacks' yang membolehkan sesiapa sahaja untuk membuat permintaan dari WordPress.

Fungsi boleh digunakan untuk menjana rujukan silang antara blog, tetapi ia boleh digunakan untuk mesin tunggal berasal berjuta-juta permintaan daripada pelbagai lokasi.

Pemilik Wordpress boleh semak secara online menggunakan WordPress DDOS Scanner untuk mengetahui blog mereka terdedah atau tidak @ mereka boleh meletak kod di bawah dalam 'theme' blog tersebut.
add_filter( ‘xmlrpc_methods’, function( $methods ) {
unset( $methods['pingback.ping'] );
return $methods;
} );


Tag : , ,

Website Online Game Tawarkan $13,000 Untuk Maklumat Serangan DDoS

Semalam pelayan (server) permainan online percuma 'Wurm' telah diserang Distributed Denial of Service (DDoS) selepas menjadi sasaran tidak lama selepas kemas kini baru-baru ini.

Syarikat permainan online tersebut mengumumkan tawaran sebanyak €10,000 ($13,000) untuk maklumat mengenai penyerang yang terlibat dalam serangan DDOS baru-baru ini selepas syarikat tersebut kehilangan pemain, reputasi dan pendapatan.



Bagaimana serangan DDos berlaku?
Serangan tersebut berlaku apabila penyerang telah mengambil alih beberapa (mungkin beribu PC) dan menjadikannya 'zombie' (hacker dapat mengawal komputer terbabit). Mereka menggunakan komputer yang telah menjadi zombie tadi untuk menyerang mangsa.

Pernahkah anda terfikir anda sedang melayari Facebook, tapi pada masa yang sama komputer anda sedang serang orang lain? Ini boleh dilakukan apabila komputer anda telah dimasuki virus atau trojan oleh penyerang terbabit.

Bagaimana mengelakkan komputer menjadi zombie?

  • Install antivirus dan anti-trojan dan sentiasa update
  • Sentiasa amalkan untuk scan sesuatu file yang kita dapat


Tag : , ,

400Gbps DDos Attack Menyerang Eropah Menggunakan NTP Amplification

Distributed Denial of Service ( DDoS) adalah salah satu kegemaran hacker untuk menggantung sementara perkhidmatan server yang disambungkan ke Internet dan sehingga kini hampir setiap laman web terkenal telah menjadi mangsa serangan ini.

DDoS secara mudah untuk difahami adalah untuk membuatkan pengguna tidak dapat akses ke laman web tersebut.

Sejak 2013, penggodam telah mencipta taktik baru untuk meningkatkan saiz serangan DDoS dikenali sebagai 'Amplification Attack' yang mengaburkan punca serangan itu (supaya tidak ditangkap), sambil membolehkan jalur lebar menigkatkan saiz serangan itu.

Semalam, penggodam telah berjaya mencapai tahap yang baru dalam serangan DDoS secara besar-besaran yang mensasarkan server syarikat Cloudfare, mencapai lebih daripada 400Gbps data trafik menyerang pelayan (server) data syarikat di Eropah.
Rekod serangan DDoS terbesar sebelum ini adalah Spamhaus DDoS attack sebanyak 300Gbps. Penyerang mengekploitasi kelemahan dalam Network Time Protocol (NTP) yang digunakan untuk menyelaraskan jam komputer. Penggodam menyalahgunakan pelayan NTP dengan menghantar 8-byte data paket UDP ke pelayan terdedah (vulnerable server) yang meminta sejumlah besar data untuk dihantar kepada IP sasaran.


Tag : , , , ,

- Copyright © BudakBotak.com © - Date A Live - Powered by Blogger - Designed by Johanes Djogan -