攻擊者從DDoS攻擊轉向加密貨幣
在 DDoS 攻擊中,攻擊者試圖影響合法用戶的正常訪問,從而影響公司的正常服務。攻擊者會向服務器發送遠遠超過其處理能力的數據包,大大削弱其正常服務的能力。
據網絡安全公司卡巴斯基的分析:與 2019 年第四季度相比,2020 年第四季度的 DDoS 攻擊的數量增加了 10%。
與 2019 年同期相比,卡巴斯基在 2020 年第四季度檢測到的 DDoS 攻擊數量略有增加。但是,與 2020 年第三季度相比,DDoS 攻擊減少了 31%。
卡巴斯基認為這與人們對加密貨幣挖礦的興趣日益增長有關,隨著加密貨幣價格的暴漲,攻擊者也從 DDoS 攻擊轉向了加密貨幣挖礦。DDoS 攻擊的火熱是疫情導致線上時間增長引起的,與此同時針對教育機構和在線游戲的攻擊也不斷增長。據卡巴斯基的統計:“在整個 2019 年以及 2020 年初,加密貨幣礦工的數量都在下降。但是,從 2020 年 8 月開始,下降的勢頭被反轉開始增長,并在第四季度達到了穩定水平”。
按照國家來看,中國仍然是受到 DDoS 最嚴重的國家:
第四季度隨著西方傳統節假日(圣誕節、新年)的到來,攻擊數量激增:
第四季度 DDoS 攻擊的平均持續時間有所增加,但持續時間低于 4 小時的短時攻擊明顯減少:
因為疫情尚未結束,影響在線資源穩定性的 DDoS 攻擊仍然受到攻擊者的青睞,但是隨著加密貨幣的價格一路走高,利用數字貨幣礦工進行挖礦可能更加有利可圖??ò退够J為 DDoS 攻擊保持穩定的這種趨勢將在 2021 年持續下去。
按照攻擊類型劃分,SYN 洪水遙遙領先,其次是 UDP 洪水等常見攻擊手段:
有史以來第一次 Windows 僵尸網絡的份額幾乎下降為 0,全部 DDoS 攻擊都是基于 Linux 僵尸網絡發起的:
位于美國的 C&C 服務器數量最多,占到總量的三分之一,其次是荷蘭與德國。
參考來源: