ドセロムまたは破壊者が得るものとのインタビュー

こんにちは、Habrahabr! 私は独立したマルウェアとセキュリティの研究者です。 そして、DDoSサービスを提供する人を見つけて、彼のためにインタビューを手配するという思いが私に来ました。



それはまさに私がやったことです。 そのような人々がいくら稼いでいるのか、どうやってそれをやっているのか、そして一般的に、なぜこれが必要なのか疑問に思うなら、カットをお願いします。



Jabberのお気に入りのハッカーに連絡を取り、会話を始めました。

インタビュアー :こんにちは、なぜDDoSをしているのか、どうやってこれに来たのですか?



trezy@xmpp.jpこんにちは 、一般的に長い話です... 2010年から2011年のどこかで始まり、オフィスの叔父のために働き、安定した給料を受け取り、上司は1つのメディアを削除する必要がありました。 「サイトを閉じて、投稿を削除し、何とか何とかする方法」など、彼は私に尋ねました。 攻撃を組織できる人が何人かいましたが、その価格は「1日あたり400ドル」でした。 私の目は光り、それについてDDoSをグーグルで調べ始め、ハックフォーラムでいくつかの像を見つけ、ボットネットについて学びました。そして今、ボットを置く時が来ました。攻撃(http get、udp、tcp)。 上司の命令を果たし、お金を受け取り、フォーラムでいくつかのサービスを開始し、ウェブサイトを作成し、数人の常連客を獲得し、今年まで影になりました。


インタビュアー :詳細な回答ありがとうございます!

そのような質問。 現在使用しているツールは何ですか? 何か知られていますか。 ボットネットワークはどのようにサービスされますか?



trezy@xmpp.jp :現時点では、90%に書き換えたQBot、Miraiを使用しています。

現在、QBoteには約8.000個のボットがあり、Miraiには約170.000個のボットがあります。

エクスプロイト、sshブルートフォース、および標準のTelnetブルートを使用してボットを取得します。


インタビュアー :興味深いですが、もっと教えてもらえますか? それでも、17万個のボットは非常に多数です。 ボットネットを法執行機関から「絞め殺す」試みはありますか?



trezy@xmpp.jp :あまり言いませんでした...ボットネットを「絞め殺そう」とする試みはありませんでした。セキュリティを大事にしています。


インタビュアー :おそらく慢な質問で申し訳ありませんが、そのような活動からのあなたの毎月の収入は何ですか?



trezy@xmpp.jp :収入は静的ではありません。時々月額10,000ドル、時には10万ドルほどもらえます


インタビュアー :クライアントには通常どのレベルがありますか? あなたは通常何と言いますか?



trezy@xmpp.jp :ほとんどがSAMP、WoW、Minecraftなどのゲームサーバーの所有者です...

ゲームサーバー、およびサイトから-交換、メディア、オンラインストア。


インタビュアー :それはいくらですか? 価格設定ポリシーは何ですか?



trezy@xmpp.jp :弱く保護されたサイトの価格:

1時間あたり10ドル

1日あたり100ドル

週500ドル

中安全なサイトの価格:

1時間あたり25ドル

1日250ドルから

週1000ドルから

安全なサイトの価格:

1時間あたり50ドルから

1日500ドルから

週3000ドルから



そして、金額の90%は私の手に、残りの10%はボット/スキャナーなどのサーバーに送られます。


インタビュアー :匿名性をどのように確保していますか?



trezy@xmpp.jp :黙っておきたい微妙な点が多すぎます;)


インタビュアー :どんな種類の保護を置くのが最も難しいですか?



trezy@xmpp.jp :現時点では-Incapsula 、Qrator、CloudFlare、Sucuriおよびあまり知られていないホスティングサービス(別名kms-hosting、simpliqなど)


インタビュアー :攻撃されたサイトに制限はありますか?



trezy@xmpp.jp :国家を攻撃するかどうかに関して。 サイトなど?



インタビュアー :はい、そういう意味では。



trezy@xmpp.jp :その後-いいえ、クライアントだけがこれに十分なお金を持っていれば


インタビュアー :フェドに問題はありましたか?



trezy@xmpp.jp :いいえ、私たちは安全と顧客の安全を非常に大切にしています


インタビュアー :次に何をするつもりですか? いつも注文してくれませんか



trezy@xmpp.jp :彼らがDDoSから100%保護するまで-私は彼らがそうするように-私は行く



インタビュアーインタビューありがとうございます!


悪者とのそのようなインタビューはここにあります。 決してサポートしませんが、面白かったです。



All Articles