|
Mittlerweile hat sich das Bot-Netz
Miner auf DDoS-Attacken auf deutsche Web-Sites spezialisiert. Vor
allem Pizza-Dienste wie pizza.de und Seiten aus der Immobilien-Branche
sind betroffen. Nachdem das Bot-Netz eine kurze Pause eingelegt
hatte, wird nun berichtet, dass die Angriffe am Donnerstagabend
um 20 Uhr erneut begonnen hätten.
Dabei rufen die über 100.000 Bot-Netz-Clients massenhaft Seiten
ab und versuchen so dafür zu sorgen, dass der Server wegen
Überlastung nicht zu erreichen ist. In den Log-Dateien lassen
sich die Anfragen leicht an ihren charakteristischen User-Agent-Strings
erkennen. Als Sprache haben viele etwa "ru" gesetzt.
Die neue Angriffswelle wird von Tillmann Werner von Kaspersky bestätigt.
Dabei ist die Liste der Ziele für das HTTP-Flooding gleich
geblieben; nur ein neues Opfer für UDP-Flooding ist hinzugekommen.
Jetzt greift ein Teil der Betroffenen zu harten Maßnahmen,
um die Server erreichbar zu halten. Sie filtern etwa auf vorgelagerten
Routern Zugriffe von allen IP-Adressen, die nicht aus Deutschland
stammen.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|