Nett-stresstest applikasjonen Low Orbit Ion Cannon brukes i angrepene.

Annonse


Så enkelt er det

DDoS-angrepene mot MasterCard, Visa og PayPal utføres med hjelp av applikasjonen LOIC (Low Orbit Ion Cannon). Angrepene er desentraliserte, men styres aktivt ved hjelp av IRC og Twitter.

Slik gjør de det

Ifølge Wikipedia er LOIC en C#-applikasjon utviklet av blant annet hackeren «praetox» og andre fra 4chan. Applikasjonen DDoSer nettsider ved å oversvømme serveren med TCP, UDP eller HTTP-pakker.

Programmet ble først brukt av anonymous for å angripe Scientologi-kirken.

Viser hvordan man angriper

Nå brukes samme program til å angripe stor-konsern som Visa og PayPal. Ved hjelp av programmet kan alle med Internett være med på stor-angrepene.

Annonse


denne nettsiden forklarer anonops.net hvordan man går frem.

Bruker IRC som botnet

LOIC-applikasjonen brukes sammen med IRC slik at angrepene kan koordineres. For å kunne ta ned store nettsider må nemlig angrepene komme samtidig.

For å koordinere angrepene brukes IRC sammen med HIVEMIND-funksjonen i LOIC-applikasjonen. Den kobler seg til IRC-serveren irc.anonops.net og kanal #loic. På denne måten styrer et ukjent antall personer alle klientene til å angripe et eller flere nettsted samtidig.

«HIVEMIND mode will connect your client to an IRC server so it can be controlled
remotely. Think of it like a voluntary botnet. They might even make your client
do naughty things, so beware»
, skriver anonops om funksjonen i LOIC.

Tar ned stor-selskapene

PayPal.com er i skrivende stund nede etter å ha vært tilgjengelig få minutter tidligere på morgenen. Det samme gjelder Visa.com og Mastercard.com, ihvertfall her i Norge. Angrepene vil trolig øke når hele USA våkner.

Det har også blitt kjent at Anonymous har blitt kastet ut av Facebook og Twitter grunnet DDoS-angrepene.

På denne siden forklarer anonymous hvordan man kan være med på de koordinerte angrepene som de siste par timene har rettet seg mot Visa, MasterCard og PayPal.

Oppdatert, 11:26, 09.12.10:

Anonymous har nå laget en Javascript-versjon av LOIC som gjør det mulig for hvem som helst å angripe en hvilken som helst nettside uten å måtte installere ekstra programvare.

Nå behøver Anonymous ikke en gang å installere programvare for å angripe målene som koordineres via Twitter og IRC.

Det er tvil om DDoS-angrep er straffbart i Norge. ITavisen.no oppfordrer likevel ingen til å være med på denne type aktiviteter.

Annonse