Lulzsec hat Botnetz aus Webservern angefertigt
Die Experten aus dem Hause Imperva haben sich die veröffentlichten Chat-Protokolle von den Lulzsec-Mitgliedern genau angesehen und wollten diesbezüglich herausfinden, welche Techniken die Aktivisten für ihre Angriffe hauptsächlich verwendeten.
In erster Linie zielte Lulzsec mit den Angriffen auf Schwachstellen in Datenbanken und Webanwendungen ab. Dazu gehören unter anderem die so genannte SQL Injection und das Cross Site Scripting.
Zudem nutzte Lulzsec die Remote File Inclusion (RFI), um fremde Server übernehmen zu können. Bei dieser Angriffsmethode geht es darum, Schwachstellen in skriptbasierenden Webanwendungen ausfindig zu machen und diese zu nutzen, um eigenen Code in ein laufendes Webserver-Skript einzuschleusen.
Während ein solches Angriffsszenario primär dann zum Einsatz kommt, wenn fremde Webanwendungen kontrolliert werden sollen, nutzte Lulzsec die Remote File Inclusion um fremde Server mit eigenen Bot-Anwendungen zu infizieren. Von diesen Servern wurden dann DDoS-Angriffe beispielsweise per UDP-Flooder gestartet.
Die Experten von Imperva möchten in ihrem Artikel den Unterschied eines Zombies mit einer herkömmlichen Internetanbindungen und einem Webserver verdeutlichen. Üblicherweise sind Server mit einer deutlich schnelleren Verbindung an das Netz angebunden. Imperva spricht davon, dass ein Server im Schnitt 3000 herkömmlichen Bots anderer Netze entsprechen kann.
Nach einer Reihe von erfolgreichen Angriffen haben die Köpfe hinter Lulz Security das Ende ihrer Aktivitäten als Gruppe mit dieser Bezeichnung Ende Juni bekannt gegeben. Als möglicher Grund für diese Entscheidung wird die Enttarnung von mehreren Mitgliedern angesehen.
In erster Linie zielte Lulzsec mit den Angriffen auf Schwachstellen in Datenbanken und Webanwendungen ab. Dazu gehören unter anderem die so genannte SQL Injection und das Cross Site Scripting.
Zudem nutzte Lulzsec die Remote File Inclusion (RFI), um fremde Server übernehmen zu können. Bei dieser Angriffsmethode geht es darum, Schwachstellen in skriptbasierenden Webanwendungen ausfindig zu machen und diese zu nutzen, um eigenen Code in ein laufendes Webserver-Skript einzuschleusen.
Während ein solches Angriffsszenario primär dann zum Einsatz kommt, wenn fremde Webanwendungen kontrolliert werden sollen, nutzte Lulzsec die Remote File Inclusion um fremde Server mit eigenen Bot-Anwendungen zu infizieren. Von diesen Servern wurden dann DDoS-Angriffe beispielsweise per UDP-Flooder gestartet.
Die Experten von Imperva möchten in ihrem Artikel den Unterschied eines Zombies mit einer herkömmlichen Internetanbindungen und einem Webserver verdeutlichen. Üblicherweise sind Server mit einer deutlich schnelleren Verbindung an das Netz angebunden. Imperva spricht davon, dass ein Server im Schnitt 3000 herkömmlichen Bots anderer Netze entsprechen kann.
Nach einer Reihe von erfolgreichen Angriffen haben die Köpfe hinter Lulz Security das Ende ihrer Aktivitäten als Gruppe mit dieser Bezeichnung Ende Juni bekannt gegeben. Als möglicher Grund für diese Entscheidung wird die Enttarnung von mehreren Mitgliedern angesehen.
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - Gestern 19:38 Uhr -
GIMP 3.2.6 : seit GIMP 3.2.4 sind 871 commits
d-hubs - Gestern 13:34 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
chris12 - Gestern 03:50 Uhr -
Schöne Frauen in deiner Nähe gerade jetzt
tokelau - Vorgestern 22:47 Uhr -
Digitale Souveränität konkret: Schweiz startet Open-Source-Arbeitsplat
d-hubs - Vorgestern 19:45 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen