Micron Document
██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝


🬧 The NomadNet Encyclopedia | Archives | Info
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b

🔍 Search

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Stacheldraht
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
mwawStacheldraht (che in mwbatedesco significa mwbqfilo spinato) è un mwbgmalware per sistemi mwbwLinux e mwcaSolaris che serve per lanciare attacchi di tipo mwcqDistributed Denial of Service (mwcgDDoS). Un'analisi completa del tool è reperibile quicite-ref-1[1].

Contents

Note

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Descrizione

Il tool fu creato dal gruppo chiamato Tribe Flood Network (TFN), autori anche dell'omonimo tool TFNcite-ref-2[2] e di trin00cite-ref-3[3], intorno a giugno mwgg1999 (ne parlarono anche mwgwla Repubblicacite-ref-4[4] e il mwiacorriere della Seracite-ref-5[5], anche se un po' più tardi). Stacheldraht può lanciare differenti attacchi di tipo mwjqDoS, come: mwjgUDP flood, mwjwICMP mwkaflood, mwkqSYN flood e attacchi mwkgSmurf.

Il tool era stato concepito come un tipico sistema a tre livelli:

• master: il mwlgcomputer dell'attaccante, che controlla la rete dei mwlwcomputer zombie
• handler: computer compromessi che si occupano di smistare le comunicazioni tra master e agent
• agent: computer compromessi che ricevono i comandi dagli handler e che scagliano fisicamente gli attacchi informatici.

Questa struttura ad albero permette di ridurre il numero di messaggi che il master deve inviare in rete. Infatti se la rete fosse composta da 10000 agent, il master sarebbe costretto ad inviare 10000 messaggi, rischiando, a causa dei ritardi di rete, di perdere l'effetto di azione all'unisono. Usando invece 10 handler (che fungono da proxy) il numero di pacchetti si riduce di un fattore 10.

Fino all'avvento di Stacheldraht i messaggi inviati erano in chiaro, e quindi la rete poteva essere essa stessa soggetta ai classici attacchi al mwnaTCP (session hijacking). Per questo motivo venne creato un mwnqprotocollo cifrato simile al mwngtelnet per controllare i computer.

Questo tipo di architettura rendeva facile risalire all'attaccante. Era sufficiente utilizzare un mwoaintrusion detection system o un semplice mwoqsniffer per capire l'origine dell'attacco. Successive tecniche hanno visto l'uso di altri canali di comunicazione meno diretti del TCP (come mwogIRC o le reti mwowpeer-to-peer).

Di recente, nell'anno duemilatredici (2013), è nato un nuovo gruppo di programmatori che sta facendo leggermente impazzire il web. Questo gruppo prende il nome di stacheldraht.

Note

cite-note-11. mwrq(mwrgmwrwENmwsa) mwsqhttps://staff.washington.edu/dittrich/misc/stacheldraht.analysis mwsgArchiviatomwsw il 2 luglio 2019 in mwtaInternet Archivemwtq.
cite-note-22. mwug(mwuwmwvaENmwvq) mwvghttps://staff.washington.edu/dittrich/misc/tfn.analysis mwvwArchiviatomwwa il 2 luglio 2019 in mwwqInternet Archivemwwg.
cite-note-33. mwxw(mwyamwyqENmwyg) mwywhttps://staff.washington.edu/dittrich/misc/trinoo.analysis mwzaArchiviatomwzq il 2 luglio 2019 in mwzgInternet Archivemwzw.
cite-note-44. mwbamwbqmwbgla Repubblica/tecnologie_internet: Dave Dittrich, numero uno tra gli esperti degli attacchi Dos, su mwbwrepubblica.it.
cite-note-55. mwcwmwdamwdqInternet, ora i pirati sfidano l'Fbi, su mwdgarchiviostorico.corriere.it.

Voci correlate

• mwfaRootkit
• mwfgWorm

Collegamenti esterni

• Sito ufficiale, su packetstormsecurity.org.