openPR Recherche & Suche
Presseinformation

Die Wiedergeburt simpler DoS-Tools

28.07.202114:34 UhrIT, New Media & Software
Bild: Die Wiedergeburt simpler DoS-Tools

(openPR) Too old to Rock 'n' Roll, too young to die

Auch 10 Jahre alte Tools für Denial-of-Service-Attacken (DoS) stellen nach den Sicherheitsexperten von Radware heute noch eine reale Gefahr für unvorbereitete Unternehmen dar. So hat Radware in den letzten Monaten vermehrt Angriffe mit Tools registriert, die einst von der Hacker-Gruppe Anonymous genutzt und propagiert wurden, und die auch heute noch erheblichen Schaden anrichten können.

Nachdem sich Anonymous 2016 auflöste, durchlief die Bedrohungslandschaft in kürzester Zeit einen Wandel. Die einst tonangebende Gruppe für organisierte DoS-Attacken mit ihren einfachen, GUI-basierten Tools gehörte der Vergangenheit an. Dafür begann das Zeitalter von DDoS-Angriffen (Distributed Denial of Service) und DDoS-as-a-Service, weil leistungsstarke neue IoT-Botnets wie Bashlite und Mirai ihren Einzug hielten.

Obwohl Anonymous nicht vollständig von der Bildfläche verschwand, ist sein digitaler Einfluss in den letzten fünf Jahren erheblich gesunken. Bis heute finden sich laut Radware Anonymous-Konten in den gängigen Social-Media-Kanälen und Video-Plattformen. Sie verbreiten operative Propaganda, aber im Vergleich zu früher nur mit begrenzter Wirkung. Dennoch stellten die Forscher von Radware bei einer kürzlichen stattgefundenen Anonymous-Aktion fest, dass die Gruppe, die immer noch PasteBin und GhostBin (zur Zentralisierung operativer Details) verwendet, ihre Zielgruppenliste aktualisiert hatte und die Verwendung von Memcached und anderen reflektierenden Angriffsvektoren vorschlug. Sie empfahlen antiquierte DoS-Tools wie LOIC, HOIC, ByteDOS und PyLoris, die alle fast 10 Jahre alt sind.

HOIC

Bei High Orbit Ion Cannon, oder kurz HOIC, handelt es sich um ein Tool für Belastungstests in Netzwerken, das mit LOIC in Verbindung steht. Beide werden für Denial-of-Service-Angriffe eingesetzt, die durch Anonymous bekannt wurden. Dieses Tool kann durch HTTP-Floods einen Denial-of-Service auslösen. Darüber hinaus verfügt HOIC über ein integriertes Scripting-System für .hoic-Dateien, die sogenannten 'Booster'. Mit diesen Dateien kann ein Benutzer das Ausmaß des Angriffs verstärken.

Obwohl der Angreifer nicht durch Verschleierungs- oder Anonymisierungsmethoden geschützt wird, kann der Benutzer mithilfe von .hoic-Booster-Skripten eine Liste von wechselnden Ziel-URLs, Verweisen, Benutzeragenten und Headern angeben. Dies bewirkt effektiv einen Denial-of-Service, weil mehrere Seiten auf derselben Website angegriffen werden. Dabei wird der Anschein erweckt, dass die Angriffe von verschiedenen Benutzern ausgehen.

ByteDOS

Auch ByteDOS, das einst als zerstörerisches Tool galt, ist laut Radware 2021 wieder angesagt. Es handelt sich um eine DoS-Applikation für Windows-Desktops. Die einfache, ausführbare Standalone-Datei erfordert keine Installation und verfügt über integrierte IP-Resolver-Funktionen, mit denen das Angriffstool die IP-Adressen von Domänennamen auflösen kann. Außerdem unterstützt das Tool zwei Angriffsvektoren, nämlich SYN Flood und ICMP Flood, so dass der Benutzer seinen bevorzugten Angriffsvektor auswählen kann. ByteDOS eignet sich zudem für Angriffe hinter Proxys, damit Angreifer ihren Ursprung und ihre Identität verbergen können. Das Tool ist bei Hacktivisten und Anonymous-Anhängern recht beliebt, und seine Effektivität steigt beträchtlich, wenn es von mehreren Angreifern gleichzeitig in einer koordinierten Denial-of-Service-Attacke genutzt wird.

PyLoris

Ein weiteres Tool, das als zerstörerisch galt, ist PyLoris. Es handelt sich um ein HTTP-DoS-Tool für 'Low & Slow'-Angriffe. PyLoris ermöglicht es dem Angreifer, HTTP-Anfragen mit benutzerdefinierten Paket-Headern, Cookies, Paketgrößen, Timeouts und Zeilenumbrüchen (CRLF) zu erstellen. Das Ziel von PyLoris besteht darin, TCP-Verbindungen zwischen dem Angreifer und dem Server des Opfers möglichst lange offen zu halten, damit die Ressourcen des Connection Tables des Servers überlastet werden. Sind diese Ressourcen erschöpft, kann der Server keine neuen Verbindungen von legitimen Benutzern mehr annehmen. Das Ergebnis ist ein Denial-of-Service.

Wie effektiv sind die alten Tools?

"Die für diese aktuelle Anonymous-Aktion vorgeschlagenen Tools und viele andere sind veraltet, haben aber kurioserweise in der Bedrohungslandschaft weiterhin ihren Platz", so Michael Gießelbach, Regional Director DACH bei Radware. "In einer Welt, in der IoT-Botnets und kostengünstige Angriffsdienste so leicht zu programmieren sind, mutet es seltsam an, wenn die Verwendung von Tools vorgeschlagen wird, die fast ein Jahrzehnt alt sind. Aber obwohl diese Tools weniger bekannt sind, können sie trotzdem sehr effektiv sein, wenn sie gegen ahnungslose und ungeschützte Websites richtig eingesetzt werden."

Wenngleich solche Tools bei Weitem nicht mehr so beliebt oder effektiv sind wie früher, sind sie doch auch 2021 weiterhin von Bedeutung. Obwohl Anonymous nicht mehr so bedrohlich ist wie einst, können laut Radware hier und da noch einsame Wölfe oder Amateur-Hackergruppen auftauchen, die mit diesen Tools eine gewisse Bedrohung für schutzlose Opfer darstellen.


Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1214873
 565

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die Wiedergeburt simpler DoS-Tools“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Smartphones als Waffen im DDoS-Krieg
Smartphones als Waffen im DDoS-Krieg
… um einen Server anzugreifen. Während bei solchen Attacken der Smartphone-Besitzer selbst Opfer ist, werden mobile Geräte oft auch bewusst für Angriffe verwendet. Leicht zu bedienende DoS-Tools wie LOIC oder Packet Generatoren stehen auf offiziellen App Stores zur freien Verfügung. Sie können HTTP-, ICMP-, UDP- oder TCP-Floods generieren, sind jedoch …
aiScaler nutzt Spirent Blitz.io für Vergleichstests von Application Delivery Controllern
aiScaler nutzt Spirent Blitz.io für Vergleichstests von Application Delivery Controllern
ADCs sind Reverse-Proxies die Internet-Traffic beschleunigen während sie als Load-Balancer fungieren und Funktionen wie Caching, DoS-Protection, SSL-Offload, Health-Monitoring und Mobile-Content-Delivery bereitstellen.Der ADC-markt hat sich in Richtung auf die Cloud entwickelt. Die virtuellen Geräte laufen auf Services wie etwa Amazon EC und Windows Azure und entfernen sich damit von konventionellen Hardware-basierten Appliances. aiScaler bietet einen virtuellen All-in-One ADC an. "Bei der Auswahl eines Load-Testing-Tools war ein Cloud-basie…
Bild: Marketingplanung 2020: Ein Kampagnenplan bringt Struktur ins neue GeschäftsjahrBild: Marketingplanung 2020: Ein Kampagnenplan bringt Struktur ins neue Geschäftsjahr
Marketingplanung 2020: Ein Kampagnenplan bringt Struktur ins neue Geschäftsjahr
Mithilfe von kostenlosen Tools werden alle anstehenden Marketingkampagnen transparent dargestellt. Leipzig, im Oktober 2019 – Ob Marketing-Newcomer oder erfahrene Planer: Planungsdokumente wie Redaktions- und Kennzahlenpläne erleichtern eine strukturierte Umsetzung von Online Marketing-Strategien. Zum Jahresende sollte der Kampagnenplan im Fokus stehen: Hier werden alle geplanten Kampagnen für das kommende Jahr übersichtlich dargestellt. Als Basis dafür dienen beispielsweise ein Excel-Sheet oder eine Google-Tabelle. Hier sollten neben Ziele…
Bild: Künstliche Intelligenz im Büroalltag –  Wie KI Meetings, Planung und Zusammenarbeit verändernBild: Künstliche Intelligenz im Büroalltag –  Wie KI Meetings, Planung und Zusammenarbeit verändern
Künstliche Intelligenz im Büroalltag – Wie KI Meetings, Planung und Zusammenarbeit verändern
Zwischen Schlagzeilen über Superintelligenz und Angst vor Jobverlust bleibt oft eine unbeantwortete Frage zurück: Was bringt KI heute schon ganz konkret für meinen Büroalltag? Gerade kleine und mittlere Unternehmen, Selbstständige, Coaches oder Projektteams suchen nach praxisnahen, direkt einsetzbaren Lösungen, um Zeit zu sparen, klarer zu kommunizieren und effizienter zu arbeiten – ohne gleich eine IT-Abteilung aufzubauen. Die Realität in vielen Büros sieht anders aus: Montagmorgen, 9:30 Uhr. Das Team trifft sich zum wöchentlichen Jour Fix…
Bild: Intel zeichnet SOS Software Service als schnellst wachsenden Reseller ausBild: Intel zeichnet SOS Software Service als schnellst wachsenden Reseller aus
Intel zeichnet SOS Software Service als schnellst wachsenden Reseller aus
Augsburg _ München, 25.04.08: Auf der Intel Software Konferenz in Prag 2008 wurde SOS Software Service mit dem Award ‚Fastest Growth’ (schnellstes Wachstum) der Intel Software Elite Resellers innerhalb Europas ausgezeichnet. Ein Höhepunkt der diesjährigen Intel Software Konferenz war die Auszeichnung von SOS Software Service als der Intel Software Elite Reseller in Europa mit dem schnellsten Wachstum. Die Auszeichnung bestätigt offiziell, wie wichtig SOS Software Service als Absatzkanal für den global agierenden Softwarehersteller Intel ist.…
Bild: SOS Software Service erhält Altova Elite Partner StatusBild: SOS Software Service erhält Altova Elite Partner Status
SOS Software Service erhält Altova Elite Partner Status
Augsburg _ Wien, 16.01.09 – Pünktlich zum Jahresbeginn erhält SOS Software Service den Altova Elite Partner Status. Dadurch wird die Zusammenarbeit zwischen Altova und SOS Software Service gestärkt. Aktuelle Informationen über Updates, Aktionen und Preisänderungen werden direkt über SOS Software Service in den Markt getragen. SOS Software Service steht mit einem geschulten Team zur Verfügung, das Kunden über die jeweilig beste Lizenzierungsform berät. Elektronische Softwarelieferungen innerhalb weniger Stunden gelten als Standard Service und …
arago stellt Projektmanagement-Tool als Open-Source-Lösung zur Verfügung
arago stellt Projektmanagement-Tool als Open-Source-Lösung zur Verfügung
Open Source Tool Rike unterstützt Teams dabei, ihre Aufgaben nach dem Kanban-Prinzip eigenständig zu verwalten und so zielorientierter zu arbeiten Frankfurt/Main, 21. August 2012 – Der Frankfurter IT-Automatisierungs-Spezialist arago stellt mit Rike jetzt sein selbstentwickeltes Projektmanagement-Tool als Open Source Software kostenlos der breiten Öffentlichkeit zur Verfügung. Seit Dezember 2010 setzt arago das Tool im Eigenbetrieb innerhalb der Produktentwicklung ein, beispielsweise auch bei der Entwicklung des arago AutoPilot für den IT-B…
Bild: SOS Software Service wickelt Intel Softwareprojekte über das Intel Enterprise Portal (IEP) abBild: SOS Software Service wickelt Intel Softwareprojekte über das Intel Enterprise Portal (IEP) ab
SOS Software Service wickelt Intel Softwareprojekte über das Intel Enterprise Portal (IEP) ab
SOS Software Service erweitert den Servicebereich um einen wichtigen Baustein. Abgesehen von kundenindividueller Lizenzberatung, verwaltet SOS Software Service ab sofort auch die einzelnen Lizenzen in einem neuen Lizenzportal, das von Intel zur Verfügung gestellt wird. Ziel ist dabei, die Lizenzverwaltung für Kunden zu vereinfachen, Laufzeiten zu konsolidieren und günstigere Rabattstaffeln nutzen zu können. Als Intel Elite Reseller übernimmt die SOS Software Service einen neuen Service für Kunden, die mehrere Intel Lizenzen im Einsatz haben…
Bild: Wir waren alle viele! Band 2 - Der Beweis, dass es Wiedergeburt gibtBild: Wir waren alle viele! Band 2 - Der Beweis, dass es Wiedergeburt gibt
Wir waren alle viele! Band 2 - Der Beweis, dass es Wiedergeburt gibt
Detlef K.H. Würth will mit "Wir waren alle viele! Band 2" zeigen, dass Wiedergeburt alles andere als nur eine spirituelle Theorie ist. ------------------------------ Ein Meilenstein für die Beweisführung der Wiedergeburt: Ein vorheriges Leben (und Sterben), nämlich das der Frau B., wird rekonstruiert. Die Protagonistin ist den Lesern aus dem vorherigen …
Bild: Echtes DOS in Echtzeit jetzt auch für Windows® 7/8 und 32/64-BitBild: Echtes DOS in Echtzeit jetzt auch für Windows® 7/8 und 32/64-Bit
Echtes DOS in Echtzeit jetzt auch für Windows® 7/8 und 32/64-Bit
Kithara Software, führender Wegbereiter für industrielle Softwarelösungen unter Windows®, hat die Neuentwicklung des Kompatibilitäts-Tools »DOS Enabler« bekannt gegeben, mit dem DOS-Anwendungen ohne Leistungsabfall auf modernen Systemen ausgeführt werden können. Aufgrund großer Nachfrage hat sich Kithara dazu entschlossen, dem weitverbreiteten und beliebten »DOS Enabler« eine Frischzellenkur zu verpassen und für Windows® 7/8 auf 32/64-Bit Systemen verfügbar zu machen. Uwe Jesgarz, Geschäftsführer der Kithara Software GmbH erklärte dazu: “Ma…
Sie lesen gerade: Die Wiedergeburt simpler DoS-Tools