DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram

Support81

Модератор
Даже хакеры-любители способны заработать миллионы, эксплуатируя чужие скрипты.
ddoss.jpg


Исследователи AquaSec обнаружили масштабную кампанию DDoS-атак, организованную группировкой Matrix. Её киберпреступная деятельность демонстрирует, как доступные инструменты и минимальные технические знания позволяют проводить атаки глобального масштаба. Основными целями являются уязвимые IoT-устройства и корпоративные серверы.

Злоумышленники используют комбинацию брутфорса, публичных скриптов и уязвимостей, чтобы создавать ботнеты. Среди атакуемых устройств — IP-камеры, DVR, роутеры и телеком-оборудование. Также они нацеливаются на серверы Hadoop и HugeGraph, эксплуатируя известные уязвимости.

Большинство атак основано на простых методах, таких как использование стандартных паролей. После компрометации устройства становятся частью ботнета, используемого для DDoS-атак. Анализ выявил 167 уникальных пар логинов и паролей, из которых 80% относятся к пользователям root или admin.

Значительная часть инфраструктуры атаки строится на общедоступных инструментах. Например, Matrix активно использует скрипты из GitHub, дорабатывая их под свои задачи. Это свидетельствует о росте угрозы, исходящей от так называемых «скрипт-кидди» — менее опытных, но технически оснащённых злоумышленников.

Основной акцент группировки сделан на странах Азиатско-Тихоокеанского региона, включая Китай и Японию, где широко используются IoT-устройства.

Ключевые уязвимости, эксплуатируемые Matrix, включают CVE-2024-27348, CVE-2017-18368 и другие. Под угрозой находятся миллионы интернет-устройств. Даже если лишь 1% из них будет уязвим, потенциальный размер ботнета составит 350 000 устройств.

Matrix также продаёт свои услуги через Telegram-бота «Kraken Autobuy», предлагая DDoS-атаки разных уровней. Это подчёркивает бизнес-подход к эксплуатации ботнета, что усиливает угрозу для компаний и инфраструктуры.

Исследователи AquaSec призывают компании и простых пользователей укреплять базовую защиту: обновлять прошивки, изменять стандартные пароли и изолировать админские протоколы. Эти меры помогут предотвратить массовую эксплуатацию уязвимых устройств и снизить масштаб киберугроз.
Подробнее: https://www.securitylab.ru/news/554341.php
 
Похожие темы
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам: софт, базы, рассылки, отклики, ddos 2
jsbypass >>> DDOS-SERVICE <<< | ЗАКАЗАТЬ ДДОС | ДДОС НА ЗАКАЗ Ищу работу. Предлагаю свои услуги. 2
K Услуги DDOS Atack на заказ Ищу работу. Предлагаю свои услуги. 1
S Ddos услуги на заказ. Powerful Ddos Service. Order Ddos. Ищу работу. Предлагаю свои услуги. 12
whiteside ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам: софт, базы, рассылки, отклики, ddos 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
D Как провести DDOS атаку на сайт? Свободное общение 3
G Заказать Услуги Ddos - На Сайт | Test - [ Бесплатно ] Ищу работу. Предлагаю свои услуги. 3
X Заказать DDOS атаку/DDOS Service/DDOS Услуги/Заказать дешево ддос/Заказать ддос на сайт Спам: софт, базы, рассылки, отклики, ddos 0
O DDOS на номер мобильного телефона Полезные статьи 3
D Как сделать DDOS атаку на телефон? Полезные статьи 16
M Установка DDoS скрипта на машину. Полезные статьи 0
S Крупнейшая DDoS-атаке в истории на GitHub Новости в сети 0
Admin Заработок на DDOS-атаках Способы заработка 1
E DDOS по номеру телефона Атака звонками на телефон 2017 Полезные статьи 4
NickelBlack Как люди делают деньги на Дудосе (DDOS) Полезные статьи 5
E Заказать DDOS атаку, DDOS атака на сайт, DDOS Услуги, Заказать дешево ддос! Спам: софт, базы, рассылки, отклики, ddos 4
O Заказать ДДОС Атаку на сайт. Order DDoS Attack. Спам: софт, базы, рассылки, отклики, ddos 2
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 Европол пресек деятельность пророссийской группы хакеров NoName057(16) DDoS Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Бесконечный DDoS: CUPS превращает принтеры в невольных соучастников кибератак Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
M Ожидает оплаты DDoS - attacks Ищу работу. Предлагаю свои услуги. 1
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
N ✅ (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS ✅ Ищу работу. Предлагаю свои услуги. 2
Shainy На проверке Shainy DDoS Service / Заказать DDOS услуги по приятной цене.Купить DDOS атаку.DDOS Услуги. / 24/7 / Гарант. Ищу работу. Предлагаю свои услуги. 1
D нужна услуга по атаку спам флуд DDos по адекватной ценеб плочу BTC Свободное общение 1
C Layer 4 DDOS Tool Python Спам: софт, базы, рассылки, отклики, ddos 0
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
G ✅Recommend✅ Innovative Technologies off Ddos Service. Ищу работу. Предлагаю свои услуги. 1
Antonka_1000 У кого нибудь прога для DDOS'а серверов CS1.6???? Свободное общение 4
turbion0 DDOS от ↯Turbion Service↯ Спам: софт, базы, рассылки, отклики, ddos 4
D [Service]MASSIVE DDOS/ Мгновенное тестирование вашего ресурса. Ищу работу. Предлагаю свои услуги. 8
J Предлагаю вам качественные услуги DDoS Attack Спам: софт, базы, рассылки, отклики, ddos 1
G Аренда DDOS мощностей с помесячной оплатой,хватит переплачивать псевдо ддосерам.(V 1.0) Спам: софт, базы, рассылки, отклики, ddos 2
D DDoS SerVice #1(Устраняем ваших конкурентов) Ищу работу. Предлагаю свои услуги. 0
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам: софт, базы, рассылки, отклики, ddos 1
NickelBlack DDOS SYN Flood Готовый софт 3
S Как защитить сайт от DDos Атак? Свободное общение 2
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам: софт, базы, рассылки, отклики, ddos 0
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] Программирование 24
L Интересно Участник «Сколково» защитит МТ5-брокеров от DDoS-атак Новости в сети 0
D Обучение DDos Свободное общение 0

Название темы