Mai 122012
 

Os LOIC, sigla para “Low Orbit Ion Cannon” são softwares destinados à realização de ataques de Denial of Service, os DDoS, e o seu download tem vindo literalmente a estourar a escala, sendo que actualmente no período decorrido de 2012 já se realizaram mais downloads destes softwares do que na totalidade do ano de 2011 (dados Imperva), com uma média de 3.432 “downloads” por dia.

Esta valor foi ultrapassado no início do presente mês de Maio com um total de mais de 382 mil downloads, sendo que ao ritmo actual estes downloads devem ultrapassar o milhão antes do final do ano.

No que toca ao nosso país, verificaram-se em 2011 um total de 4.765 downloads, sendo que no presente ano ainda não se ultrapassou esse número, mas andamos lá perto com 4.406 downloads realizados. A nível mundial, Portugal é o 17º país do mundo com mais downloads deste género efectuados.

Relativamente às fontes de obtenção destas ferramentas destacam-se os EUA como o maior fornecedor. E se no ano transacto os EUA eram logo seguidos pela França. Alemanha, Brasil e Reino Unido, este ano Brasil, Ucrânia e Polónia estão a ocupar os seus lugares.

Os motivos porque se tem vindo a recorrer a estas ferramentas é algo desconhecido, até porque se tratam de softwares que não necessitam de ser executados localmente, situação susceptível de rastreamento do IP executante, o que demonstra que quem executa estes downloads ou recorre às ferramentas como mera curiosidade, ou então pretende atacar alvos em países onde este tipo de rastreio não é tão comum, como a Síria ou o Irão. Recorde-se que o uso destas ferramentas em ataques a terceiros é considerado como actividade ilegal e punível com pena de prisão, sendo que ao ser activada localmente o ISP do utilizador regista o seu uso e respectivo IP, podendo posteriormente este ser verificado pelas autoridades.

É de referir igualmente que esta curiosidade actualmente tão popular tem vindo a ser explorada por cibercriminosos, sendo que ainda bem recentemente, na altura do fecho do Megaupload, estes exploraram a situação com uma ferramenta DDoS que fazia bastante mais do que o indicado, e contendo um troiano destinado ao roubo de dados bancários.

Publicidade

Sorry, the comment form is closed at this time.