Een hackgroep uit Turkije moedigt individuen aan om lid te worden van zijn DDoS-platform door er een spel van te maken. De game biedt punten en prijzen voor pogingen om politieke websites te sluiten.
Hackers delen prijzen uit voor DDoS-aanvallen
Een hackgroep uit Turkije heeft geprobeerd DDoS (distributed denial-of-attacks) aan te moedigen door er een spel van te maken. De game biedt punten en prijzen voor pogingen om politieke websites te sluiten.
Beveiligingsbedrijf Krachtpunt ontdekten de concurrentie en noemden het “Gamification” van DDoS-aanvallen. Volgens Forcepoint krijgt elke deelnemer aan de wedstrijd toegang tot een tool die bekend staat als “Balyoz”, wat ook een Turks woord is voor Sledgehammer, waarmee ze DDoS-aanvallen op geselecteerde websites kunnen lanceren vanaf een enkele machine.
Deelnemers worden dan beloond voor hun prestaties en hoe langer ze de DDoS-applicatie draaien, hoe meer punten ze krijgen. De punten kunnen worden ingewisseld voor verschillende online klikfraude- en hacktools, legt Forcepoint uit. tool en ‘klikfraude’-bots die worden gebruikt om inkomsten te genereren op pay-to-click (PTC)-sites. Er is zelfs een live scorebord zodat deelnemers hun puntenrang kunnen zienā
De wedstrijd wordt gepromoot op Turkse hackforums en de wedstrijd is vooral gericht op politieke sites die verband houden met de Koerden, de Duitse christen-democratische partij – die wordt geleid door Angela Merkel – en de Armeense genocide, en anderen.
Wat interessanter is, is dat de tools die de aanvaller ontvangt, zijn geĆÆnfecteerd met een achterdeur die pas wordt geactiveerd als de deelnemende gebruiker uit de concurrentie is. binnen een bitmapafbeelding. Het downloadt ook een secundair ‘guard’-onderdeel dat het als een service installeert. Deze ‘guard’-component zorgt ervoor dat als de backdoor wordt verwijderd, deze opnieuw wordt gedownload en ook als service wordt geĆÆnstalleerd’, legt Forcepoint uit.
Turkse hacker probeert de computers van andere hackers in gevaar te brengen om zijn eigen botnet te vormen dat kan worden gebruikt om grootschalige DDoS-aanvallen uit te voeren. Het is nog niet duidelijk hoeveel aanvallen er al zijn uitgevoerd en of een website is getroffen. Forcepoint zei echter dat ze de activiteit zullen blijven volgen en zullen rapporteren met verdere updates.