ព័ត៌មាន

កូដនៃចំណុចរងគ្រោះ Memcached DDoS និងបញ្ជីនៃចំណុចរងគ្រោះនៃ ១៧០០០ Servers ត្រូវទម្លាយ

នៅក្នុងគំនិត proofs-of-concept (PoC) នៃចំណុចរងគ្រោះទៅលើកូដនៃការវាយប្រហារ Memcached amplification ត្រូវទម្លាយនៅលើអនឡាញដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារចាប់ផ្តើមនូវ DDoS attacks ដោយប្រើប្រាស់នូវ UDP យ៉ាងងាយស្រួល។ DDoS tool ដំបូងបំផុតត្រូវសរសេរដោយប្រើប្រាស់កម្មវិធី C programming language ហើយវាអាចដំណើរការនៅលើចំណុចរងគ្រោះនៃ Memcached servers បាន។

image

នៅពេលនេះ វាមានការទម្លាយនូវបញ្ជីចំនួន 17,000 នៃ Memcached servers នៅលើប្រព័ន្ធអ៊ីនធើណិត ហើយសម្រាប់ Tool នៃការវាយប្រហារទៅលើ Memcached DDoS attack គឺសរសេរដោយភាសា Python ដោយប្រើប្រាស់នូវ Shodan search engine API សម្រាប់ការក្លែងបន្លំទៅលើ UDP packets ទៅកាន់ Server នោះ។

ថ្មីៗនេះ វាទើបតែមានការវាយប្រហារ ២លើកទៅលើ DDoS attacks—1.35 Tbps នៅលើ Github និងការវាយប្រហារ 1.7 Tbps ទៅលើក្រុមហ៊ុនដែលមានមូលដ្ឋាននៅក្នុងសហរដ្ឋអាមេរិកដោយប្រើប្រាស់នូវវិធីមួយឈ្មោះថា amplification/reflection attack ។ សម្រាប់ការវាយប្រហារ amplification/reflection attack ផ្អែកទៅលើ Memcached គឺមានការវាយប្រហារទៅលើ DDoS attacks រហូតដល់ទៅ 51,000 ទៅលើ Memcached servers ។

 image

ការវាយប្រហារទៅលើ Reflection/amplification attacks គឺមិនមែនជារឿងថ្មីនោះទេ។ អ្នកវាយប្រហារកាលពីពេលមុននេះវាមានការវាយប្រហារទៅលើ DDoS attack ទៅលើចំណុចរងគ្រោះជាច្រើននៅក្នុង DNS, NTP, SNMP, SSDP, Chargen និងប្រូតូកូលជាច្រើនទៀតដើម្បីពង្រីកនូវការវាយប្រហារនៅលើបណ្តាញអ៊ីនធើណិតនោះ៕