Краудсорсинговый DDoS: проект DDOSIA платит добровольцам за участие в атаках

Danny Trejo

Модератор
Команда форума
Модератор
Сообщения
1.541
Реакции
2.495
Эксперты компании Radware обнаружили краудсорсинговый DDoS-проект DDOSIA, в рамках которого русскоязычная хак-группа платит добровольцам за участие в атаках на западные организации.

Исследователи отмечают, что DDoS-атак давно стали мощным оружием в руках хактивистов самых разных стран, ведь такие атаки легко организовать и осуществить, а ущерб, нанесенный перебоями в работе компаний и организаций, может вести как к финансовым потерям, так и более серьезным последствиям. Однако обычно добровольцы, участвующие в DDoS-атаках, не получают вознаграждений за свою «работу», поэтому обнаружение проекта DDOSIA событие довольно неординарное.

По данным Radware, проект был запущен в августе 2022 года группировкой NoName057(16), которая появилась в марте текущего года.

Invite.jpg


Впервые эта хак-группа упоминается в сентябрьском компании Avast, где описывался модуль для DDoS-атак, загружаемый трояном удаленного доступа Bobik (эта малварь известна с 2020 году и распространяется стилером RedLine). Эксперты Avast наблюдали за NoName057(16) три месяца, с июня по сентябрь текущего года, и пришли к выводу, что группировка проводит DDoS-атаки против украинских организаций, хотя успешными являются только около 40% из них.

Как теперь рассказывают аналитики Radware, сравнительно недавно группировка запустила в Telegram проект DDOSIA, где операторы разместили ссылку на GitHub c инструкциями для потенциальных «волонтеров». На сегодняшний день основной Telegram-канал группировки насчитывает более 13 000 подписчиков.

DDOSIA.jpg


По словам исследователей, в основном участники DDOSIA атакуют цели, которые устанавливает пророссийская хак-группа KillNet. В частности, они принимали участие в недавней масштабной DDoS-атаке на крупные аэропорты в США.

client.jpg


Добровольцы DDOSIA регистрируются через Telegram, чтобы получить ZIP-архив с малварью (dosia.exe), которая содержит уникальный ID для каждого пользователя. Самой интересной особенностью этого проекта являет тот факт, что участники могут связать свой ID с криптовалютным кошельком и получать деньги за участие в DDoS-атаках. Причем оплата пропорциональна мощностям, которые предоставляет конкретный участник.

money.jpg


Лучшие участники каждой волны атак получают: за первое место — 80 000 рублей (примерно 1255 долларов США), за второе место — 50 000 рублей (примерно 785 долларов США), а за третье место — 20 000 рублей (примерно 315 долларов США). К тому же во время атак на американские аэропорты операторы DDOSIA объявили, что распределят дополнительные выплаты среди Топ-10 участников.

Эксперты резюмируют, что в настоящее время DDOSIA насчитывает около 400 участников и остается полузакрытой группой, доступной только по приглашениям, которая регулярно атакует более чем 60 военных и образовательных организаций.

При этом в Radware выражают обеспокоенность тем, что финансовый стимул позволит NoName057(16) привлечь к DDoS-атакам массу добровольцев, и может задать тренд для других DDoS-группировок.

После выхода этой публикации, в Telegram-канале NoName057(16) появилось сообщение, в котором участники группировки опровергают информацию исследователей Radware и утверждают, что не сотрудничают с KillNet.

«Мы работаем независимо и не имеем никакого отношения к хак-группе KillNet. Свои цели для DDoS-атак мы выбираем сами», — заявляют хакеры.
 
Собирают ботнет из доверчивых школьников. .exe ещё дают, ХАХАХАХ, куда катиться мир...
 
Мда)))
 
Ддося отличное название ахха
 

Похожие темы

В лабиринтах даркнета, где виртуальная анонимность даёт иллюзию безнаказанности, выросло особое явление — русскоязычные киберпреступные группировки, превратившиеся за два десятилетия из изолированных хакерских ячеек в транснациональные структуры. Их путь — от «вежливых хакеров», предлагавших...
Ответы
2
Просмотры
В ежегодном докладе Radware о киберугрозах (данные за 2024 год с прогнозом на 2025‑й) зафиксирован не только количественный рост атак, но и качественный сдвиг в сторону более «долгоиграющих» и изощрённых сценариев на уровне приложений. Мы намеренно держим текст в академически‑сдержанном...
Ответы
0
Просмотры
943
Вопрос о "децентрализованном преступлении" возникает из-за более глубокого сдвига в самой логике организованной преступности. Классическая мафия строилась вокруг людей, территории, иерархии, семейной или клановой лояльности, контроля насилия и доступа к наличным деньгам. Цифровая преступность...
Ответы
0
Просмотры
72
Группа Lazarus — одна из самых загадочных и опасных киберструктур современности. Её деятельность олицетворяет уникальное слияние государственного управления, организованной преступности и высокотехнологичного хакерского подполья. Lazarus не является обычной ОПГ: это киберплатформа спецслужб...
Ответы
8
Просмотры
Ореховская преступная группировка заняла особое место среди локальных структур постсоветской криминальной среды. Её история отражает процессы, которые происходили в Москве в конце 1980-х и в 1990-е годы, когда распад централизованного контроля, исчезновение прежних институтов и стремительное...
Ответы
0
Просмотры
976
Назад
Сверху Снизу