黑客之所以存在,很大程度上是因為這一“職業”高昂的回報率。近日,又有兩名黑客在“提現”,他們提供超過40萬被感染設備組成的Mirai僵尸網絡的租賃服務,可以根據客戶要求對指定目標發動DDoS攻擊。
Mirai僵尸網絡因為參與了對OVH、Krebs安全博客和Dyn的創紀錄攻擊而名聲大噪,它通過感染不安全的物聯網設備如聯網探頭和硬盤記錄器而建立起規模龐大的僵尸網絡,能發動規模在以前難以想象的DDoS攻擊。不過,Mirai作者在OVH和Krebs攻擊引起關注后宣布退出,但在宣布退出前開源了Mirai源代碼,讓任何人都能組建自己的Mirai僵尸網絡。
本案中出售僵尸網絡的兩名黑客叫BestBuy和Popopret,他們被認為與GovRAT惡意程序有關聯,該惡意程序被用于從多家美國公司內部竊取數據。而且他們的DDoS租賃服務并不便宜,租賃5萬設備組成的僵尸網絡兩周的費用在3千到4千美元。這樣算來,如果40萬臺設備全部租出去,每半個月這二位就能獲利2.4萬至3.2萬美元。