DDoS攻击的新趋势:移动设备是新一代僵尸网络

几个月前,阿里巴巴云安全团队观察到DDoS攻击的新趋势,常见的日常移动应用程序成为DDoS攻击工具 。事实证明,传统的缓解策略对这些移动僵尸网络发起的攻击并不有效 。
本文进一步分析了阿里云防御DDoS服务智能保护引擎减轻DDoS攻击的特征 。
跟踪分析显示,这些DDoS攻击是由于大量用户安装了伪装成手机上的普通应用程序的恶意应用程序而引起的 。这些恶意应用程序动态地向目标网站发起攻击 在过去几个月中,使用这些DDoS攻击工具看到了超过500,000个移动设备,使得单次攻击的严重程度与PC僵尸网络DDoS攻击相同 。这种模式表明,黑客正在升级他们的技术,以便在攻击期间提供更高级别的伤害 。
这种移动僵尸网络DDoS攻击的特点是什么?
1.均匀分布的移动设备操作系统受到影响:大约40%的设备在IOS上运行,60%在Android上运行 。
2.对大量移动设备的巨大攻击:在单次攻击中,每秒请求的峰值数(QPS)可以达到数百万,这是通过超过500,000个移动设备启动的,每个请求的源IP地址重复很少攻击实例 。
3.地理位置分散的攻击源IP地址:攻击源IP地址来自全球160多个国家的近40个不同的ISP 。

DDoS攻击的新趋势:移动设备是新一代僵尸网络

文章插图
 


    推荐阅读