就在上周,由黑客組織Lizard Squad開發(fā)的DDoS工具Lizard Stresser還聲稱要商業(yè)化,作為“武器”出售給客戶。而今天Lizard Stresser的客戶數(shù)據(jù)庫已經(jīng)網(wǎng)上泄露,其客戶數(shù)據(jù)居然還明文存儲(chǔ)……
背景
黑客組織Lizard Squad以發(fā)動(dòng)大規(guī)模的DDoS攻擊而成名,號(hào)稱“DDoS之王”。他們曾經(jīng)攻陷過世界上多個(gè)大型游戲網(wǎng)絡(luò),比如Xbox Live、索尼Playstation Network、Jagex、暴雪、英雄聯(lián)盟等等。
Lizard所使用的攻擊軟件名為Lizard Stresser。Lizard Stresser,是一款強(qiáng)大的DDoS工具,它主要利用被感染的家用路由器的網(wǎng)絡(luò)帶寬流量發(fā)起對(duì)目標(biāo)的攻擊。目前Lizard Squad團(tuán)隊(duì)正打算把它開發(fā)為商業(yè)版本,作為攻擊武器出售。更多內(nèi)容點(diǎn)我
土豪一擲千金
網(wǎng)上已經(jīng)傳開了Lizard Stresser的用戶數(shù)據(jù)庫——一個(gè)完整的檔案文件,里面包含了該工具的所有客戶信息列表。專家認(rèn)為,DDoS出租服務(wù)已經(jīng)被別人攻破,泄露超過14241個(gè)用戶的細(xì)節(jié)信息。
安全專家Brian Krebs分析了該文件,發(fā)現(xiàn)客戶的數(shù)據(jù)是以明文存儲(chǔ)的。更令人吃驚的是,有土豪已經(jīng)花費(fèi)價(jià)值將近11000美元的比特幣來租用該工具,并對(duì)數(shù)千個(gè)IP地址發(fā)起了攻擊。
“打癱”微軟和索尼只為炒作
安全專家認(rèn)為,Lizard Squad之前對(duì)微軟和索尼的攻擊是“商業(yè)行為”,其對(duì)微軟和索尼的攻擊只是意味著為Lizard Stresser做的一種商業(yè)宣傳。以此來告訴用戶,只要他們愿意付出一點(diǎn)費(fèi)用,他們就可以將任何一個(gè)Web網(wǎng)站或者是個(gè)人攻下線。