ทุกวันนี้กลุ่มแฮกเกอร์ Anonymous ใช้ WebLOIC (ทูลสำหรับ DDoS แบบใหม่) ในการยิงเครือข่ายเป้าหมาย เนื่องจากใช้งานได้ง่ายกว่า LOIC แบบเก่า เพราะไม่ต้องดาวน์โหลดแอพพลิเคชันมาใช้งาน โดย WebLOIC นั้นทำงานด้วยจาวาสคริปในเว็บเบราว์เซอร์ แต่มีลักษณะการทำงานเหมือนกัน LOIC คือสามารถยิงรีเควสท์หลายพันครั้งไปยังเหยื่อได้อย่างรวดเร็ว
ล่าสุดสมาชิกในกลุ่ม Anonymous ได้ทำการพัฒนาแอพ WebLOIC สำหรับแอนดรอยด์ขึ้นมา โดยมีชื่อว่า WebLoic, by alfred เมื่อผู้ใช้งานกดปุ่ม Fire แอพจะทำการส่ง HTTP request จำนวน 1,000 ครั้ง โดยมีข้อความ "We are LEGION!" ไปยังเป้าหมายที่ต้องการ แอพนี้กำลังถูกแพร่กระจายไปตามเครือข่ายของกลุ่มเพื่อนำใช้ในการปฏิบัติการโจมตีครั้งใหม่กับการต่อต้านรัฐบาลอาร์เจนติน่า #opargentina #iberoamerica
ที่มา: The Hacker News
on
เอาแท็ก App ออกแล้วติดแท็ก
nuntawat Sun, 19/02/2012 - 10:47
แก้ไขแล้ว ขอบคุณครับ
naphob Sun, 19/02/2012 - 10:59
แก้ไขแล้ว ขอบคุณครับ
โถ่ นึกว่ามันจะมีเครือข่าย
lancaster Sun, 19/02/2012 - 10:59
โถ่ นึกว่ามันจะมีเครือข่าย zombie เอาไว้ DDoS
ที่แท้ก็ DoS ธรรมดาๆ แค่รันกันหลายคน -_-"
จริงๆ
Ton-Or Sun, 19/02/2012 - 12:42
In reply to โถ่ นึกว่ามันจะมีเครือข่าย by lancaster
จริงๆ มันแบบนั้นหล่ะ
พวกที่ฝั่งอยู่ใน server
บอทต่อเข้า irc
สั่งจากหน้าจอ irc bot ทุกตัวยิง
+1 bot ใน irc คือ ซอมบี้
dangsystem Mon, 20/02/2012 - 10:08
In reply to จริงๆ by Ton-Or
+1 bot ใน irc คือ ซอมบี้ ดีดีนี้เอง XD
มือถือมันต้องลงทะเบียนไว้หนิ
Perl Sun, 19/02/2012 - 11:54
มือถือมันต้องลงทะเบียนไว้หนิ ระบุได้เลยว่า IP นี้มาจากเบอร์ของใคร
ฆ่าตัวตายชัดๆ -_-
คิดว่าน่าจะมีวิธีป้องกันด้วยม
tonkung Sun, 19/02/2012 - 12:44
In reply to มือถือมันต้องลงทะเบียนไว้หนิ by Perl
คิดว่าน่าจะมีวิธีป้องกันด้วยมัง
ผมว่า ตัวแอปคงเป็นแค่ ตัว
meganechan Sun, 19/02/2012 - 13:45
In reply to มือถือมันต้องลงทะเบียนไว้หนิ by Perl
ผมว่า ตัวแอปคงเป็นแค่ ตัว รีโมทมั้ง ครับ
DDos จะสำเร็จได้
Perl Sun, 19/02/2012 - 14:14
In reply to ผมว่า ตัวแอปคงเป็นแค่ ตัว by meganechan
DDos จะสำเร็จได้ ควรที่มาจากหลาย Source IP ครับ
เพราะถ้า Remote ปลายทางที่เดียวกัน แล้วใช้การ Request Service จาก Source เพียง Source เดียว, ตัว Server ที่เซ็ตดีๆ หน่อยจะสามารถ Prevent Request ที่จาก Source เดียวแต่ซ้ำๆ กันได้ครับ
Source น้อยก็ทำให้ล่มได้ครับ
EThaiZone Sun, 19/02/2012 - 19:29
In reply to DDos จะสำเร็จได้ by Perl
Source น้อยก็ทำให้ล่มได้ครับ ยังมีปัจจัยอื่นเช่น หน้าเว็บมีการเรียก Mysql หรือยิ่งมีการ SQL Update ก็ยิ่งซวยได้หนักกว่าเดิม แต่ในทางกลับกัน ก็ป้องกันการล่มได้ยากขึ้น ก็เช่น File cache หรือ cache ไปที่แรม เป็นต้น
ส่วนตัววิธีที่ช่วยป้องกันตัวเองได้คือ ทำเว็บให้เบาสุดๆ พอทนการโจมตีได้ระดับหนึ่ง แยกภาพแยกสคริปออกไปคนละโฮส แล้วเขียนระบบมาตรวจสอบการโดนยิง แล้วบล็อก IP ที่ผิดปกติเลย เช่น มีการเรียกมากกว่า 3 ครั้งใน 1 วิ นี้ก็ผิดปกติแล้ว
อันนี้พูดจากประสบการณ์ที่เจอ IP ไม่เท่าไร แต่มันดันยิงจาก Datacenter ในไทยนี้แหละ (จำไม่ผิด มันเอา colo ลูกค้ามายิง -*-)
ปกติทำงั้นเหมือนกัน เขียน
lancaster Sun, 19/02/2012 - 22:32
In reply to Source น้อยก็ทำให้ล่มได้ครับ by EThaiZone
ปกติทำงั้นเหมือนกัน เขียน iptables บรรทัดเดียว จบ สบาย
ใช่ครับ
EThaiZone Sun, 19/02/2012 - 23:17
In reply to ปกติทำงั้นเหมือนกัน เขียน by lancaster
ใช่ครับ การบล็อกนี้ขั้นตอนไม่ยากเลย และถ้าเป็น Admin ดูแลเครื่องนั่นเองก็ยิ่งสบาย ส่วนใครใช้ Share host ก็พอมีวิธีป้องกันตัวเองได้บ้าง (เช่น inc php แล้วค่อยแบน ip ผ่าน CP) แต่จะดีสุดอยู่ที่ Admin ว่าไหวแค่ไหน ถ้าอริเยอะก็เล่น dedicate หรือ colo ดีกว่า แล้วสร้างป้อมปราการ (ว่าไปนั่น)
ไอ้ที่น่ากลัวสุดคือมันยิงตรงที่เราต้องเปิดอยู่แล้ว และเป็นส่วนที่กินระบบด้วย เช่น เว็บบอร์ด ที่มันต้องรู้ๆ กันอยู่ว่ามี Mysql ทำงานอยู่ หลายคนก็ต้องป้องกันตัวเองเพิ่ม เช่น ใช้ค้นหากระทู้ได้เฉพาะสมาชิก ไม่ก็ทำคล้าย Blognone เลย (ค้น Google เอาแทนซะ) เป็นต้น
ถ้าอย่างวิธีที่ anonymous
lancaster Mon, 20/02/2012 - 01:29
In reply to ใช่ครับ by EThaiZone
ถ้าอย่างวิธีที่ anonymous ใช้เนี่ยผมว่าชิวๆมาก ip นึงมาเกิน 3 ครั้งผมก็ block ละ อีก 997 ครั้งที่เหลือก็ลงถังขยะหมด ถ้ามีคนยิงร่วมกัน 100 คน ผมก็โดนยิงแค่ 300 ครั้ง (คิดแบบคร่าวๆ นะ)
ที่น่ากลัวจริงคือ DDoS ของแท้มากกว่าอะครับผมว่า แบบมาจากหลายพันหลายหมื่น IP ต่อให้โดน ip ละ 3 ครั้ง ก็อ่วมใช่เล่น 555
อย่าดูถูกอุดมการณ์
Ton-Or Tue, 21/02/2012 - 18:53
In reply to ถ้าอย่างวิธีที่ anonymous by lancaster
อย่าดูถูกอุดมการณ์ นะครับ(ตามที่ anonymous เขาอ้างว่า เขาเป็น idea ไม่มีตัวตน)
อย่างที่ผมบอก บอท irc ที่ยิงได้น่ะ ผมตามเข้าไปเจอ มีเป็น ร้อยๆ ตัวนะครับ = ร้อยๆ ip ที่เข้าไปรอ admin สั่ง
แถมตัว scripts bot มีตั้งเวลา มาตราฐาน ไว้ด้วย
ผมเข้าใจว่าเขาสั่งจากส่วนกลาง แล้วยิงเป้าหมายได้เลย พอดีผมยังไล่ decode scripts ไม่หมดทุกตัว
แต่จากที่ไล่ๆ ดูแล้วมันน่าจะเป็นอย่างนั้น
อาทิตย์ที่ผ่านมาโดนเอาเข้ามาเยอะ เหมือนกัน
นั่งเฝ้า server มาหลายวันแล้วเนี๊ยะ
iptables
Ton-Or Tue, 21/02/2012 - 18:47
In reply to ปกติทำงั้นเหมือนกัน เขียน by lancaster
iptables มันยังไม่สาสมกับไอ้พวกนี้ครับ
route reject ไปเลย ไม่ต้องเจอกันอีกชาตีนี้(เอาไว้ใน rc.local ด้วย) บรรทัดเดียวเหมือนกัน
รู้สึกเหมือนๆ เครื่องตัวเองจะมีส่วนร่วมกับประวัติสาตร์ ครั้งนี้เหมือนกัน เจอ Tools หลายตัว ในหลาย user เหมือนกัน
พึ่งจะเครียหมด กลัวว่า user จะเอาเข้ามาเองถ้าไม่รู้ตัวนี่ไม่เท่าไหร่
ถ้าเป็นพวกร่วมอุดมการณ์ ด้วยนี่ก็นะ รอดูอยู่จะเอาเข้ามาอีกไหม
แต่ล่าสุดเครื่องผม block ประเทศ อาร์ยู ไปหละ ตลอด หลายปีที่ผ่านมา ไม่เคยเจอการเข้ามาใช้งานเครื่องแบบเป็นมิตร สักครั้งเลยให้ตายสิ
อยากเล่นบ้างจัง
TeamKiller Sun, 19/02/2012 - 12:47
อยากเล่นบ้างจัง อยากลองเล่นกับคอมที่บ้านอะ
เขียนกันยังไงอะครับแอปแนวนี้
ดูโค้ด JS ใน WebLOIC ดูสิครับ
EThaiZone Sun, 19/02/2012 - 19:20
In reply to อยากเล่นบ้างจัง by TeamKiller
ดูโค้ด JS ใน WebLOIC ดูสิครับ แล้วอยากจะ port ไปภาษาไหนก็อีกเรื่อง ส่วนตัวคิดว่า JS ก็เหมาะกับงานแนวนี้จริงๆ เล่นง่าย+ถึก
ขอบคุณครับ
TeamKiller Sun, 19/02/2012 - 21:01
In reply to ดูโค้ด JS ใน WebLOIC ดูสิครับ by EThaiZone
ขอบคุณครับ
ซ่อนใบไม้ก็ต้องซ่อนในป่า ..
lingjaidee Sun, 19/02/2012 - 13:50
ซ่อนใบไม้ก็ต้องซ่อนในป่า .. สร้างป่าขึ้นมาเองเร็วดี หึหึ
เอาไว้ปั๊มเพจวิวได้ป่ะแบบนี้
iStyle Sun, 19/02/2012 - 15:07
เอาไว้ปั๊มเพจวิวได้ป่ะแบบนี้ - -
อาจได้
EThaiZone Sun, 19/02/2012 - 19:22
In reply to เอาไว้ปั๊มเพจวิวได้ป่ะแบบนี้ by iStyle
อาจได้ แต่คงใช้ไม่ได้กับพวกตัวเช็คแบบ JS นะครับ เช่น truehits
ถ้าจะทำก็ต้องใช้การสร้าง iframe อาจเหมาะกว่า
โหด 55+ เอาไว้กดพรี้อมกัน
skuma Sun, 19/02/2012 - 18:14
โหด 55+ เอาไว้กดพรี้อมกัน ทั้ง กลุ่ม ล่มแน่ หุหุ
เย้ ไว้ยิง Server LMS
hisoft Sun, 19/02/2012 - 19:58
In reply to โหด 55+ เอาไว้กดพรี้อมกัน by skuma
เย้ ไว้ยิง Server LMS ส่งงานไม่ได้อ้างอาจารย์ได้นิ่ม ๆ :P
อาจารย์คงดีใจน้ำตาไหลเลยทีเดี
EThaiZone Sun, 19/02/2012 - 23:18
In reply to เย้ ไว้ยิง Server LMS by hisoft
อาจารย์คงดีใจน้ำตาไหลเลยทีเดียว "ไรท์แผ่นมาส่งซะ" อาจเจอแบบนี้แทน
ลองยิง blognone ได้มั้ยครับ
Aikae Mon, 20/02/2012 - 10:30
ลองยิง blognone ได้มั้ยครับ
อีกหนึ่งชั่วโมงต่อมา
makeithard Mon, 20/02/2012 - 13:26
In reply to ลองยิง blognone ได้มั้ยครับ by Aikae
อีกหนึ่งชั่วโมงต่อมา นายคนนี้โดนแบน ฮ่าฮ่า
แน่นอน ประเทศไทย
Be1con Mon, 20/02/2012 - 13:17
แน่นอน ประเทศไทย ต้องบล็อกเป็นธรรมดา
เป็นอะไรกันไปหมดครับ
polawing Mon, 20/02/2012 - 18:34
เป็นอะไรกันไปหมดครับ ทำไมถึงมอง อาชญากรไซเบอร์ เป็น hero ไปได้ครับ การ hack มันไม่ต่างกับการกระทำของโจรเลยนะครับ แค่มันมองไม่เห็นเพราะเป็น digital แค่นั้นเอง โรบินฮุต ยังปล้นคนรวยไปให้คนจน แต่ สิ่งที่กลุ่มนี้ทำคือ ผลิตปืนกล และแจกให้ไปจี้ฆ่าปล้นกันแหลกนะครับ
ถ้าปืนกลมันผลิตด้วยมือเปล่าได
lancaster Mon, 20/02/2012 - 19:37
In reply to เป็นอะไรกันไปหมดครับ by polawing
ถ้าปืนกลมันผลิตด้วยมือเปล่าได้ภายในเวลา 15 นาทีเหมือนอันนี้ ก็ปล่อยเค้าแจกไปเถอะครับ