Honderdduizenden smartphones en tablets voeren DDoS-aanval uit op website

Cybercriminelen hebben een DDoS-aanval opgezet met behulp van honderdduizenden mobiele apparaten. In totaal werden 650.000 unieke IP-adressen bij de aanval gebruikt, waarvan 77% afkomstig was van een tablet of smartphone.

Dit meldt CloudFlare.Nagenoeg alle 650.000 IP-adressen is afkomstig uit China. Ook zou de aanval gericht zijn op webbrowser die voornamelijk in China populair zijn. CloudFlare vermoedt dan ook dat de aanval vanuit China is opgezet. In totaal zijn tijdens de aanval 4,5 miljard http-requests in één dag tijd naar de getroffen website verzonden. De piek lag hierbij op 275.000 http-requests per seconde.

cloudflare-ddos-mobiel-china

JavaScript-code in advertenties

De aanval is uitgevoerd op een website die wordt gehost door CloudFlare, maar het bedrijf laat in het midden om welke website het gaat. Het bedrijf vermoedt dat aanvallers kwaadaardige JavaScript-code hebben verstopt in advertenties. Deze kunnen in door aanvallers relatief eenvoudig worden verspreid via advertentienetwerken.

Het gebruik van dergelijke netwerken is voor cybercriminelen een manier om in korte tijd een groot aantal apparaten te kunnen gebruiken, aangezien advertentienetwerken advertenties vaak verspreiden naar een groot aantal populaire websites. Door één bron aan te vallen kunnen aanvallers hun malafide code dus in één keer op een groot aantal websites krijgen, zonder deze websites zelf hiervoor te hoeven hacken.

Lees ook
Cloudflare DDoS-rapport over eerste kwartaal 2024

Cloudflare DDoS-rapport over eerste kwartaal 2024

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het eerste kwartaal van 2024. De belangrijkste constateringen zijn: 2024 begon met een DDoS-offensief. De verdedigingssystemen van Cloudflare hebben tijdens het eerste kwartaal automatisch 4,5 miljoen DDoS-aanvallen afgeweerd, wat neerkomt op een stijging van 50% op1

Cloudflare DDoS-rapport over vierde kwartaal 2023

Cloudflare DDoS-rapport over vierde kwartaal 2023

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners ron1

Cloudflare DDoS-rapport over derde kwartaal 2023

Cloudflare DDoS-rapport over derde kwartaal 2023

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het derde kwartaal van 2023. Opmerkelijke bevindingen zijn onder andere het succesvol mitigeren van duizenden aanvallen als gevolg van de HTTP/2-kwetsbaarheid, een enorme toename van HTTP DDoS-verkeer en aanvallen gericht op de gaming- en gokindustrie.