เว็บไซต์

เจ้านายเกมในจีนปั่นคู่แข่งลง Tuck Down Internet

ปา นา มา สุดขี้ห*

ปา นา มา สุดขี้ห*
Anonim

การเพิ่มเริ่มต้นด้วยการโจมตีแบบ DDoS (การปฏิเสธการให้บริการแบบกระจาย) จากนายทะเบียนโดเมนที่ให้บริการ บริษัท เกมขนาดเล็กจำนวนมาก นักวิจัยด้านความปลอดภัยกล่าวว่าการโจมตีดังกล่าวเป็นเรื่องธรรมดาในบางธุรกิจอินเทอร์เน็ตขนาดเล็กที่กำลังแข่งขันกันเพื่อดึงดูดลูกค้าในประเทศจีน

ตำรวจได้จับกุมบุคคลสี่คนที่เกี่ยวข้องในการโจมตีซึ่งมุ่งเป้าไปที่ DNS (Domain Name System) ของนายทะเบียน DNSPod สำนักตำรวจในเมืองทางตอนใต้ของ บริษัท Foshan มณฑลกวางตุ้งกล่าวในแถลงการณ์ล่าสุดในเว็บไซต์ของ บริษัท เซิร์ฟเวอร์ DNS จะแปลชื่อโดเมนเช่น google.com ไปยังที่อยู่หมายเลข IP (Internet Protocol) ที่ใช้เพื่อกำหนดเส้นทางข้อมูลออนไลน์

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ผู้ร้ายหลักใน คดีนี้พนักงานโรงงานฝ้ายที่อายุ 23 ปีชื่อ Bing ได้ซื้อชุด "เซิร์ฟเวอร์ส่วนตัว" และนำเสนอเกมออนไลน์และบริการโฆษณาแก่พวกเขา เซิร์ฟเวอร์ส่วนบุคคลมักใช้เพื่อเรียกใช้งานเกมออนไลน์ยอดนิยมที่มีการเลียนแบบเช่น World of Warcraft ผู้ดำเนินการของพวกเขามักไม่ได้รับอนุญาตจากนักออกแบบเกม แต่สร้างรายได้จากค่าสมัครหรือการโฆษณา

Bing ทำกำไรเพียงเล็กน้อยจากกิจการของเขาส่วนหนึ่งเป็นเพราะผู้ให้บริการเซิร์ฟเวอร์ส่วนตัวที่เป็นคู่แข่งมักโจมตีเซิร์ฟเวอร์ของเขา การโจมตีนี้น่าจะเกิดขึ้นกับการโจมตีของ DDoS ซึ่งกลุ่มมัลแวร์ที่ติดเชื้อในกลุ่มใหญ่ถูกสั่งให้ติดต่อกับเซิร์ฟเวอร์เป้าหมายพร้อม ๆ กันโดยล้นหลามด้วยการขอข้อมูลและทำให้เป็นอัมพาต Bing และผู้ช่วยด้านเทคนิคตัดสินใจที่จะตอบโต้และ ใช้เวลา 280,000 หยวน (41,000 เหรียญสหรัฐ) เพื่อเช่าเซิร์ฟเวอร์จำนวน 81 เครื่องที่ใช้โจมตีเซิร์ฟเวอร์ส่วนตัวโดยเฉพาะ แต่ความสามารถของผู้ช่วยคือ "ไม่เฉพาะ" และการโจมตีของเขาไม่ได้ผล แต่อย่างใดแถลงการณ์กล่าว และขอให้ช่างเทคนิคในจังหวัดทางตะวันออกของมณฑลเจ้อเจียงเพื่อออกแบบโปรแกรมที่สามารถโจมตีได้

ผู้ช่วยของ Bing เริ่มต้นโปรแกรมและโจมตีโดยตรงกับ DNSPod ซึ่งเป็นจุดที่ทำให้เซิร์ฟเวอร์ DNS เสียไป แต่ยังส่งผลกระทบต่อ บริษัท อินเทอร์เน็ตรายอื่น ๆ ที่ให้บริการโดย DNSPod อีกด้วย "

เซิร์ฟเวอร์ที่ถูกครอบงำของ DNSPod ไม่สามารถจัดการกับคำขอ DNS ได้และส่งต่อไปยังเซิร์ฟเวอร์ที่ดำเนินการโดยผู้ให้บริการรายใหญ่ของจีน Telecom ซึ่งพวกเขาไม่สามารถดำเนินการได้ การโจมตีข้อมูลระหว่างผู้ประกอบการเกมที่ผิดกฎหมายกับธุรกิจอินเทอร์เน็ตอื่น ๆ ค่อนข้างเป็นเรื่องธรรมดาในประเทศจีนทั้งในและนอกเมืองสำคัญ ๆ กล่าวว่านักวิจัยด้านความมั่นคงในท้องถิ่น. นักค้าออนไลน์ที่เป็นเจ้าของเซิร์ฟเวอร์หรือควบคุมเครือข่ายของเครื่องพีซีที่ถูกบุกรุกมักจะขายบริการโจมตีในฟอรัมส่วนตัวหรือแชทลูกค้าเขากล่าวว่า

การดำเนินการกับตำรวจต่อผู้บุกรุกได้รับน้อยมากส่วนหนึ่งเป็นเพราะนักวิจัยในแต่ละภูมิภาคถูกห้ามทำงานในต่างจังหวัดหรือ เมือง, นักวิจัยกล่าวว่า ที่สามารถทำให้ผู้ต้องสงสัยติดตามยากถ้าผู้โจมตีอยู่ในส่วนอื่นของประเทศจีนมากกว่าผู้ที่ตกเป็นเหยื่อ ตำรวจก็มักจะขาดทักษะทางเทคนิคที่จำเป็นต่อการติดตามกิจกรรมของเครื่องคอมพิวเตอร์ที่ติดไวรัสมัลแวร์ผู้วิจัยกล่าวว่าผู้ต้องสงสัยทั้งสี่รายในคดี DNSPod ถูกกักตัวไว้เมื่อต้นเดือนมิถุนายนแถลงการณ์ของตำรวจกล่าวว่าไม่มีรายละเอียด ในวันต่อมาของการจับกุมอย่างเป็นทางการ

เจ้าหน้าที่ตำรวจสำนัก Foshan ปฏิเสธที่จะแสดงความคิดเห็น แต่กล่าวว่าการพิจารณาคดีจะดำเนินการตามการจับกุม