اسکرپیت حمله کننده TFTP فعالیت خود را از ماه مارس آغاز کرده است.
به نظر میرسد این حمله همزمان با انتشار تحقیقات در مورد این شیوه حمله
در رسانههای جمعی صورت گرفته است.
چند ماه قبل پژوهشگران امنیتی
دانشگاه نایپر ادینبورگ مقالهای در ارتباط با مدل خاصی از حمله منع سرویس
توزیع شده (DDoS) و راهکار تقویت این مدل حمله با استفاده از پروتکل
انتقال موقت فایل (TFTP) را منتشر کردند. اما به تازگی پژوهشگران شرکت
آکامای هشدار دادهاند که این چنین تکنیکی ممکن است در دنیای واقعی خطر
بالقوهای را به وجود آورد.
به گزارش تکنـــــــــــــازدانلود: حملات DDoS بهطور معمول بر پایه باتنتهای فراوان و از طریق منابع
متفاوتی به مرحله اجرا در میآیند. این مدل حملات باعث به وجود آمدن حجم
گستردهای از ترافیک میشوند. اما هکرها برای آنکه بر شدت حملات خود
بیفزایند از دستگاههای میانی تقویت کننده (amplifiers) برای تقویت ترافیک
تخریبی استفاده میکنند. اما نکته مهمی که پژوهشگران دانشگاه ادینبورگ کشف
کردهاند این است که TFTP این توانایی را دارد تا به عنوان یک عامل تقویت
کننده تقریبا ۶۰ برابری مورد استفاده قرار گیرد. بهطوری که در مقایسه با
روشهای موجود از نرخ بالاتری بهره میبرد.
ادامه مطلب ...