Pressemitteilung von Herr Achim Heinze

Smartphones als Waffen im DDoS-Krieg


12.09.2016 / ID: 238825
IT, NewMedia & Software

Einfach zu bedienende Tools gibt es für Android und iOS. In vielen Fällen nutzen Hacker aufgrund der limitierten Bandbreite ihre Mobiltelefone aber auch, um Cloud-basierte Angriffe mit hohen Datenraten fernzusteuern.


Wie das Emergency Response Team von Radware berichtet, binden Hacker zunehmend Malware an legitime Applikationen, verschlüsseln das gesamte Paket und laden es unter anderem Namen auf 3rd Party App Stores hoch. Lädt ein Nutzer diese manipulierte App herunter, haben die Hacker Zugriff auf eine Vielzahl von Funktionen einschließlich der Möglichkeit, Layer-7-http-Attacken zu fahren. Ein Botnet aus derart gekaperten Smartphones ist ohne weiteres in der Lage, einige Hunderttausend Pakete pro Sekunde zu generieren, um einen Server anzugreifen.


Während bei solchen Attacken der Smartphone-Besitzer selbst Opfer ist, werden mobile Geräte oft auch bewusst für Angriffe verwendet. Leicht zu bedienende DoS-Tools wie LOIC oder Packet Generatoren stehen auf offiziellen App Stores zur freien Verfügung. Sie können HTTP-, ICMP-, UDP- oder TCP-Floods generieren, sind jedoch aufgrund der begrenzten Bandbreite mobiler Netze selten in der Lage, erhebliche Schäden anzurichten. Entwickelt wurden solche Tools für legitime Anwendungen, etwa für den Test des eigenen Netzwerks; sie werden aber auch missbraucht. Über sehr einfache Interfaces müssen hier nur die IP-Adresse oder URL des Opfers und der Angriffsvektor eingegeben werden, um eine Attacke zu starten.


Für stärkere DoS-Attacken nutzen Hacker Cloud Services, auf denen sie ihre Scripts hinterlegen, um von der schnellen Anbindung der Cloud-Plattform zu profitieren. In diesem Fall dient das Smartphone quasi als Fernsteuerung für die Konfiguration und das Auslösen der Attacke. Notorische Hackergruppen wie The New World Hackers haben bereits einfach zu nutzende Tools für Android und iOS angekündigt, die solche Services nutzen, um Angriffe mit hohen Volumina zu realisieren.


"Viele Unternehmen haben noch nicht realisiert, wie gefährdet ihre mobilen Plattformen sind", kommentiert Georgeta Toth, Regional Director DACH bei Radware. "Viele Smartphones sind ungenügend gesichert und können daher recht leicht von Angreifern übernommen werden. Mit entsprechender Malware versehen, können sie dann genauso im Rahmen von Botnets missbraucht werden wie Desktops oder Notebooks. Problematisch ist das vor allem in Unternehmen, die private Geräte in ihrem Unternehmensnetz erlauben."


Um sich vor den Folgen massiver DDoS-Angriffe zu schützen, empfiehlt Radware eine hybride Lösung mit einem Onsite-System zur Erkennung und Bekämpfung von DDoS-Attacken sowie einem Cloud Service gegen volumetrische Attacken. Zudem sollte jedes Unternehmen über einen Notfallplan verfügen, um im Falle des Falles schnell, gezielt und effektiv reagieren zu können. Im Falle eines laufenden Angriffs, der mit den vorhandenen Systemen nicht wirkungsvoll bekämpft werden kann, steht Radware auch mit seinem Emergency Response Team zur Verfügung, um kurzfristig Linderung zu schaffen.

Radware Security Mobile Weapons DDoS-Attacke Cyberkrieg

Radware GmbH
Frau Georgeta Toth
Reguscenter - Terminalstraße 18
85356 München
Deutschland

fon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.com

Pressekontakt
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com

Diese Pressemitteilung wurde über Connektar veröffentlicht.

Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

Weitere Artikel von Herr Achim Heinze
05.09.2022 | Herr Achim Heinze
EDR benötigt NDR für umfassende Sicherheit
Weitere Artikel in dieser Kategorie
10.09.2025 | agilimo Consulting GmbH
Wire und agilimo gehen strategische Partnerschaft ein
10.09.2025 | AB IN DIE CLOUD GmbH
AB IN DIE CLOUD GmbH
S-IMG
Über Newsfenster.de
seit: Januar 2011
PM (Pressemitteilung) heute: 2
PM gesamt: 429.844
PM aufgerufen: 73.086.786