Сеть StormWall выдержала атаку ботнета на базе трояна Mirai
6 декабря на определённый диапазон IP-адресов StormWall обрушилась DDoS-атака IoT-ботнета на базе трояна Mirai. Эти сети наделали много шума в последнее время и считаются самыми опасными на данный момент. Были применены два типа флуда - по протоколам GRE-IP и STOMP. Фильтрующая сеть компании успешно выдержала атаки.
Данные об этих хакерских акциях были опубликованы в твиттере @MiraiAttacks, который был создан исследователями для отслеживания активности различных Mirai-ботнетов.
Известность ботсети на базе данного трояна приобрели благодаря атаке на DNS-провайдера DYN, которая состоялась 21 октября. В тот день недоступными для пользователей стали десятки веб-сайтов, включая популярные Reddit, Twitter, Githab, PayPal и многие другие. 3 ноября один из ботнетов смог "положить" интернет в целой стране. Простая инфраструктура Либерии, четырёхмиллионного африканского государства, не смогла выдержать потока трафика, мощность которого доходила до 500 Гбит/с.
Троян Mirai, который также называют Shadow Kill, ориентирован на получение доступа к IoT-устройствам, а значит, мощность и частота атак этих ботнетов в ближайшее время будут только расти.