Smartphones als Waffen im DDoS-Krieg

Smartphone DDoSImmer häufiger werden Smartphones als Waffen im Cyberkrieg eingesetzt, um durch DDoS-Attacken Webseiten gezielt anzugreifen, berichtet der DDoS-Spezialist Radware. Einfach zu bedienende Tools gibt es für Android und iOS.

In vielen Fällen nutzen Hacker aufgrund der limitierten Bandbreite ihre Mobiltelefone aber auch, um Cloud-basierte Angriffe mit hohen Datenraten fernzusteuern.

Anzeige

Wie das Emergency Response Team von Radware berichtet, binden Hacker zunehmend Malware an legitime Applikationen, verschlüsseln das gesamte Paket und laden es unter anderem Namen auf 3rd Party App Stores hoch. Lädt ein Nutzer diese manipulierte App herunter, haben die Hacker Zugriff auf eine Vielzahl von Funktionen einschließlich der Möglichkeit, Layer-7-http-Attacken zu fahren. Ein Botnet aus derart gekaperten Smartphones ist ohne weiteres in der Lage, einige Hunderttausend Pakete pro Sekunde zu generieren, um einen Server anzugreifen.

Während bei solchen Attacken der Smartphone-Besitzer selbst Opfer ist, werden mobile Geräte oft auch bewusst für Angriffe verwendet. Leicht zu bedienende DoS-Tools wie LOIC oder Packet Generatoren stehen auf offiziellen App Stores zur freien Verfügung. Sie können HTTP-, ICMP-, UDP- oder TCP-Floods generieren, sind jedoch aufgrund der begrenzten Bandbreite mobiler Netze selten in der Lage, erhebliche Schäden anzurichten. Entwickelt wurden solche Tools für legitime Anwendungen, etwa für den Test des eigenen Netzwerks; sie werden aber auch missbraucht. Über sehr einfache Interfaces müssen hier nur die IP-Adresse oder URL des Opfers und der Angriffsvektor eingegeben werden, um eine Attacke zu starten.

Für stärkere DoS-Attacken nutzen Hacker Cloud Services, auf denen sie ihre Scripts hinterlegen, um von der schnellen Anbindung der Cloud-Plattform zu profitieren. In diesem Fall dient das Smartphone quasi als Fernsteuerung für die Konfiguration und das Auslösen der Attacke. Notorische Hackergruppen wie The New World Hackers haben bereits einfach zu nutzende Tools für Android und iOS angekündigt, die solche Services nutzen, um Angriffe mit hohen Volumina zu realisieren.

“Viele Unternehmen haben noch nicht realisiert, wie gefährdet ihre mobilen Plattformen sind”, kommentiert Georgeta Toth, Regional Director DACH bei Radware. “Viele Smartphones sind ungenügend gesichert und können daher recht leicht von Angreifern übernommen werden. Mit entsprechender Malware versehen, können sie dann genauso im Rahmen von Botnets missbraucht werden wie Desktops oder Notebooks. Problematisch ist das vor allem in Unternehmen, die private Geräte in ihrem Unternehmensnetz erlauben.”

Um sich vor den Folgen massiver DDoS-Angriffe zu schützen, empfiehlt Radware eine hybride Lösung mit einem Onsite-System zur Erkennung und Bekämpfung von DDoS-Attacken sowie einem Cloud Service gegen volumetrische Attacken. Zudem sollte jedes Unternehmen über einen Notfallplan verfügen, um im Falle des Falles schnell, gezielt und effektiv reagieren zu können. Im Falle eines laufenden Angriffs, der mit den vorhandenen Systemen nicht wirkungsvoll bekämpft werden kann, steht Radware auch mit seinem Emergency Response Team zur Verfügung, um kurzfristig Linderung zu schaffen.

www.radware.com

 

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.