Мир — во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или История большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDoS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир — во власти хакеров?

Текст: Данила Мельников. Иллюстрации: Eduardo Ramón.

Когда Земля была маленьким шариком в углу браузера, а Windows — дырявой, как решето, операционной системой, всякой малвари¹ (см. глоссарий) жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны — ботнеты²-миллионники, в том числе 5‑миллионный ZeuS, которые по‑разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак³. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра — борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить — мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, — рассказывает Антон Карпов, директор по безопасности «Яндекса». — Это были легитимные запросы — когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» — новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена — как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая‑то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском — mēris. Так новый ботнет и назвали, — вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. — Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям — Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал на основе популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая.

Роутеры для ботнета — устройства не типичные, но удобные. Это производительные девайсы, которые, во‑первых, постоянно подключены к сети по широким каналам связи, а во‑вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы — если блокировать IP‑адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета — без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду — это уже мощное нападение. Сначала экспертная среда решила, что весь шум — из‑за возвращения старого знакомого, ботнета Mirai. Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т. д. А тут довольно быстро стало понятно, что дело не в розетках.

Расслабьте фильтры!

«За последние 15 лет тренды в сфере информбезопасности переместились в область монетизации, — говорит Антон Карпов. — Еще в нулевых был популярен подход full disclosure: нашел уязвимость⁴ — альтруистично рассказал о ней публично, ничего на этом не заработав. Раньше выкладывали в общий доступ даже эксплойты⁵. Сегодня такого уже нет, все покупается и продается, у всего есть свой ценник — у «дыр» в Windows, MS Office, MacOS. Это в некотором роде привело к деромантизации хакерской работы. Нас часто спрашивают, берем ли мы на работу «бывших хакеров» — тех, кто совершал правонарушения ради наживы. Но здесь надо понимать, что очень часто такие люди имеют весьма невысокую квалификацию — они просто купили конструктор троянов или доступ к ботнету. Настоящие профессионалы не занимаются атаками, они пишут инструментарий».

Александр Лямин рассказывает, что иногда сами бизнесмены в погоне за доходом позволяют ботнетам атаковать свои сайты: «Ты почистил трафик от роботов, а потом заказчик заявляет: пропала глубина просмотров — расслабьте фильтры! Что‑то стало слишком много трафика, системы не справляются — напрягите фильтры! Упало количество показов баннеров — расслабьте фильтры. Ой, выросли показы баннеров — снова напрягите фильтры, рекламодателям опять не нравится». По словам экспертов, российский e‑commerce почти не использует никаких решений по отлову ботов. В связи с этим на запросы последних иногда приходится до 60 % трафика. Боты приходят не только для DDoS-атаки. Они появляются на сайтах, например, для кражи описаний и фотографий товаров. Они окружают нас со всех сторон.

Брутальный DDoS

«Мы нашли и тех, кто создал ботнет, и тех, кто организовывал атаку, — это разные люди, — говорит Антон Карпов. — Обычно подобные криминальные цепочки довольно длинны. Один человек находит уязвимость и продает ее на черном рынке — чаще всего это выгоднее, чем проинформировать о ней компанию-владельца и потребовать какое‑то вознаграждение. Например, получить «дыру» в свежей iOS стоит порядка $5 млн — айфон сегодня самый сложный для взлома пользовательский девайс. Другие эксплуатируют уязвимость и собирают ботнет, после чего сдают его в аренду. Кто финальный заказчик — отдельная тема. Равно как и ответ на вопрос, зачем «дидосить» «Яндекс».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Вечно живые Вечно живые

Зинаида Пронченко не любит онлайн, но готова с ним примириться

GQ
Не могу стать матерью: 3 истории личного выбора Не могу стать матерью: 3 истории личного выбора

Есть разные способы стать родителями. Какой из них выбрать?

Psychologies
10 примет времени, изменивших наш быт 10 примет времени, изменивших наш быт

Forbes представляет 10 самых ярких примет нашего времени

Forbes
4 признака, что партнер пытается вас контролировать 4 признака, что партнер пытается вас контролировать

Неявные признаков того, что один человек в паре покушается на свободу другого

Psychologies
Человек — лишнее звено Человек — лишнее звено

Какие технологии станут главными в 2022 году

Forbes
Фильмы и сериалы, которые — случайно или нарочно — учат зрителей плохому Фильмы и сериалы, которые — случайно или нарочно — учат зрителей плохому

Иногда киноделы могут случайно научить опасным вещам

Maxim
15 мыслей Игоря Бутмана 15 мыслей Игоря Бутмана

Игорь Бутман — о возрасте, тишине, кино и Моргенштерне

GQ
Гаюи и Брайль: кто изобрёл шрифт для слепых? Гаюи и Брайль: кто изобрёл шрифт для слепых?

Слабовидящие и слепые люди всего мира с благодарностью вспоминают двух французов

Популярная механика
Сэр Энтони Блант, хранитель и агент Сэр Энтони Блант, хранитель и агент

Агент и обладатель рыцарского титула Энтони Блант

Дилетант
Алгоритмическая реклама обещала экономию и прозрачную статистику, но стала жертвой ботов и клик-ферм Алгоритмическая реклама обещала экономию и прозрачную статистику, но стала жертвой ботов и клик-ферм

Что такое автоматизированная реклама, или программатик?

VC.RU
Автостопом по метавселенным Автостопом по метавселенным

Какие они, миры будущего, и в какую новую реальность они ведут нас

РБК
5 фильмов о непростых отношениях с технологиями 5 фильмов о непростых отношениях с технологиями

Кино о технологиях: от несбывшихся мечтаний до пугающих прогнозов.

GQ
Праздник, который всегда с тобой Праздник, который всегда с тобой

Андрей Подшибякин: мы любим праздники, но относимся к ним специфически

GQ
6 токсичных представлений о любви 6 токсичных представлений о любви

Влюбившись, мы ждем, что любовь станет ответом на все вопросы

Psychologies
Как перенести данные с Android на Android: 7 способов Как перенести данные с Android на Android: 7 способов

Перенести данные со старого Android-смартфона намного легче, чем многие думают

CHIP
Самые легендарные и роскошные бордели в истории Самые легендарные и роскошные бордели в истории

Об этих заведениях шла дурная слава, поэтому туда все стремились попасть

Maxim
Переселение взрослых особей оказалось лучшим способом вернуть орлов на Мальорку Переселение взрослых особей оказалось лучшим способом вернуть орлов на Мальорку

Для восстановления популяций хищных птиц лучше перевозить взрослых особей

N+1
Этого водителям лучше не делать. Назван безобидный повод лишиться прав Этого водителям лучше не делать. Назван безобидный повод лишиться прав

Будет ли считаться оставлением места ДТП погоня за виновником аварии

РБК
История одной песни: Flash in the Night — Secret Service, 1981 История одной песни: Flash in the Night — Secret Service, 1981

История великого космического хита от шведских мальчиков

Maxim
Челюсть койота оказалась древнейшими останками собаки в Америке Челюсть койота оказалась древнейшими останками собаки в Америке

Палеозоологи пересмотрели видовую принадлежность находки из Коста-Рики

N+1
Какой завтрак полезнее: два яйца или каша? Какой завтрак полезнее: два яйца или каша?

Какой завтрак более полезный – белковый или углеводный?

Cosmopolitan
Диета на неделю: как похудеть, если очень нужно, но некогда Диета на неделю: как похудеть, если очень нужно, но некогда

Рассказываем, как выстроить сбалансированное и сытное меню диеты на неделю

Cosmopolitan
Как запустить стартап без денег (пошаговая инструкция) Как запустить стартап без денег (пошаговая инструкция)

Можно ли построить полноценный бизнес без денег?

Inc.
Не фитоняшки: как выглядят самые знаменитые женщины-бодибилдеры Не фитоняшки: как выглядят самые знаменитые женщины-бодибилдеры

Самые известные чемпионки по бодибилдингу

VOICE
Слова-маркеры Ксении Собчак. Что они говорят о настроениях среднего класса Слова-маркеры Ксении Собчак. Что они говорят о настроениях среднего класса

Список слов-маркеров от Ксении Собчак

СНОБ
Как будет выглядеть мир, если уровень моря повысится на метр? Как будет выглядеть мир, если уровень моря повысится на метр?

Как будут выглядеть известные места по всей планете в XXII веке?

Maxim
Паразиты паразитов Паразиты паразитов

Неприятные существа в цепочке гиперпаразитизма

Популярная механика
Диета на капусте: хрустеть и худеть Диета на капусте: хрустеть и худеть

Рассказываем о пользе капусты, правилах капустной диеты и примерном меню

Cosmopolitan
Модная эволюция Ксении Бородиной: как менялся стиль ведущей «Дома-2» Модная эволюция Ксении Бородиной: как менялся стиль ведущей «Дома-2»

За время своей телекарьеры Ксения Бородина не раз меняла имидж

Cosmopolitan
«У них лилась кровь — но кровь-то черная была» «У них лилась кровь — но кровь-то черная была»

Юрий Норштейн, Рената Литвинова и другие о самых страшных фильмах в их жизни

Weekend
Открыть в приложении