info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
Radware GmbH |

Smartphones als Waffen im DDoS-Krieg

Bewerten Sie hier diesen Artikel:
1 Bewertung (Durchschnitt: 5)


Immer häufiger werden Smartphones als Waffen im Cyberkrieg eingesetzt, um durch DDoS-Attacken Webseiten gezielt anzugreifen, berichtet der DDoS-Spezialist Radware.

Einfach zu bedienende Tools gibt es für Android und iOS. In vielen Fällen nutzen Hacker aufgrund der limitierten Bandbreite ihre Mobiltelefone aber auch, um Cloud-basierte Angriffe mit hohen Datenraten fernzusteuern.



Wie das Emergency Response Team von Radware berichtet, binden Hacker zunehmend Malware an legitime Applikationen, verschlüsseln das gesamte Paket und laden es unter anderem Namen auf 3rd Party App Stores hoch. Lädt ein Nutzer diese manipulierte App herunter, haben die Hacker Zugriff auf eine Vielzahl von Funktionen einschließlich der Möglichkeit, Layer-7-http-Attacken zu fahren. Ein Botnet aus derart gekaperten Smartphones ist ohne weiteres in der Lage, einige Hunderttausend Pakete pro Sekunde zu generieren, um einen Server anzugreifen.



Während bei solchen Attacken der Smartphone-Besitzer selbst Opfer ist, werden mobile Geräte oft auch bewusst für Angriffe verwendet. Leicht zu bedienende DoS-Tools wie LOIC oder Packet Generatoren stehen auf offiziellen App Stores zur freien Verfügung. Sie können HTTP-, ICMP-, UDP- oder TCP-Floods generieren, sind jedoch aufgrund der begrenzten Bandbreite mobiler Netze selten in der Lage, erhebliche Schäden anzurichten. Entwickelt wurden solche Tools für legitime Anwendungen, etwa für den Test des eigenen Netzwerks; sie werden aber auch missbraucht. Über sehr einfache Interfaces müssen hier nur die IP-Adresse oder URL des Opfers und der Angriffsvektor eingegeben werden, um eine Attacke zu starten.



Für stärkere DoS-Attacken nutzen Hacker Cloud Services, auf denen sie ihre Scripts hinterlegen, um von der schnellen Anbindung der Cloud-Plattform zu profitieren. In diesem Fall dient das Smartphone quasi als Fernsteuerung für die Konfiguration und das Auslösen der Attacke. Notorische Hackergruppen wie The New World Hackers haben bereits einfach zu nutzende Tools für Android und iOS angekündigt, die solche Services nutzen, um Angriffe mit hohen Volumina zu realisieren.



"Viele Unternehmen haben noch nicht realisiert, wie gefährdet ihre mobilen Plattformen sind", kommentiert Georgeta Toth, Regional Director DACH bei Radware. "Viele Smartphones sind ungenügend gesichert und können daher recht leicht von Angreifern übernommen werden. Mit entsprechender Malware versehen, können sie dann genauso im Rahmen von Botnets missbraucht werden wie Desktops oder Notebooks. Problematisch ist das vor allem in Unternehmen, die private Geräte in ihrem Unternehmensnetz erlauben."



Um sich vor den Folgen massiver DDoS-Angriffe zu schützen, empfiehlt Radware eine hybride Lösung mit einem Onsite-System zur Erkennung und Bekämpfung von DDoS-Attacken sowie einem Cloud Service gegen volumetrische Attacken. Zudem sollte jedes Unternehmen über einen Notfallplan verfügen, um im Falle des Falles schnell, gezielt und effektiv reagieren zu können. Im Falle eines laufenden Angriffs, der mit den vorhandenen Systemen nicht wirkungsvoll bekämpft werden kann, steht Radware auch mit seinem Emergency Response Team zur Verfügung, um kurzfristig Linderung zu schaffen.


Für den Inhalt der Pressemitteilung ist der Einsteller, Frau Georgeta Toth (Tel.: +49 6103 70657-0), verantwortlich.

Pressemitteilungstext: 426 Wörter, 3134 Zeichen. Als Spam melden

Unternehmensprofil: Radware GmbH


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von Radware GmbH lesen:

Radware GmbH | 15.06.2017

Radware-Studie: Automatisierung und KI werden Kampf gegen Cyberattacken prägen

81 % der von Radware für die 2017 Executive Application & Network Security Survey befragten 200 Führungskräfte aus europäischen und US-amerikanischen Unternehmen gaben an, bereits heute verstärkt solche Systeme einzusetzen. 38 % gehen davon aus,...
Radware GmbH | 08.06.2017

Radwares neue Alteon-Familie von ADCs ist für SSL-Verkehr optimiert

Radware hat mit der Alteon D Line eine neue Familie von Application Delivery Controllern (ADC) vorgestellt, die insbesondere auf Herausforderungen im Zusammenhang mit dem stark wachsenden SSL-Verkehr und der zunehmenden Zahl verschlüsselter Cyberatt...
Radware GmbH | 01.06.2017

Hack dich nach London: Radware und Cisco sponsern Trip zur Black Hat Conference

Wer sich auf der der von den beiden Unternehmen veranstalteten Hackers Challenge am 22. Juni in München durchsetzt, dem winkt ein Trip zur Black Hat Europe, die im Dezember in London stattfindet - Radware und Cisco übernehmen sämtliche Reisekosten...