Yourhosting geteisterd door DDoS-aanval

Yourhosting

Gepubliceerd: Maandag 8 februari 2010
Auteur: Loek Essers

Yourhosting, een van de grootste hosting providers in Nederland, kampt al dagen met een zeer grote DDoS-aanval. De aanvallers installeren malware, hun doel is onduidelijk.

Toon volledig artikel

maxx op Maandag 8 Februari 2010 14:50

image

DDoS, kevertje... ik vat hem niet.

Jasper Bakker [red. Ww] op Maandag 8 Februari 2010 14:55

image

De aanvallers installeren malware, en dan associatie met bugs (kevertje) die worden gebruikt door (buffer overflows door) DDoS-aanval. En het is een mooi plaatje, toch?

Update: maar laten we toch maar een ander (mooi) beeld erbij doen. Dank voor kritische blik.

Bob op Maandag 8 Februari 2010 15:13

image

Yourhosting host tussen de 40.000 en 45.000 websites en heeft 80.000 klanten.

Moet dit misschien 8000 klanten zijn i.p.v 80.000. Het lijkt me stug dat je 80.000 klanten hebt en maar 40 duizend websites host.

Loek Essers op Maandag 8 Februari 2010 15:27

image

@Bob Yourhosting registreert ook domeinnamen en levert andere diensten.

moppentappers op Maandag 8 Februari 2010 15:25

image

Ik weet het niet, maar YourHosting staat niet in de top 100 NL registrars. Dus tenzij Yourhosting gigantisch veel niet .nl domeinen registreert of een andere registrarnaam heeft zijn ze bij lange na niet de grootste.

BigBrother op Maandag 8 Februari 2010 18:03

image

Ik weet niet waar je die informatie vandaan haalt hoor moppentappers, maar Yourhosting is in 2009 voor de 2e maal uitgeroepen als beste hosting provider van Nederland en is de grootste Shared Hosting provider van Nederland.

Verder vind ik het super hoe Yourhosting hiermee om is gegaan. Heel veel succes nog!

EvB op Maandag 8 Februari 2010 20:00

image

yourhosting is niet echt mijn club, maar ze staan op nummer 4 met 168495 domeinnamen (net 5 minuten geleden gecontroleerd op deelnemersgedeelte sidn)

4 Realtime Register 168495

(zie www.nic.nl voor domein yourhosting en je ziet dat ze registreren via realtime register, zelfde adres)

moppentappers op Maandag 8 Februari 2010 20:30

image

Zoals later vermeld opereert Yourhosting als realtime registrar, daarvan was ik mij niet bewust.

MrPlace op Maandag 8 Februari 2010 15:35

image

veel interessanter is te weten hoe men die malware kan installeren? Dat lukt niet met een DDOS attack, dus men moet ook toegang tot de servers hebben. Misschien hulp van binnenuit? Ontslagen werknemer?

Gustaaf op Maandag 8 Februari 2010 16:57

image

Waarschijnlijk is deze 'DDoS' het resultaat van een brute force. Normaal worden bij een DDoS-aanval valse pakketjes geleverd aan de server, maar het kan ook zijn dat een server bezwijkt onder het enorme aantal pogingen het wachtwoord te geven. Een laatste optie kan nog zijn dat veelal oudere webserver-software of niet goed geconfigureerde software nog wel eens toegangsinformatie wil verschaffen bij een dergelijke DDoS-aanval.

M Wegman op Maandag 8 Februari 2010 15:42

image

Iedereen die nu druk aan het werk is bij yourhosting.nl:

Veel succes en houd het hoofd koel! en veel sterkte toegewenst.

Spaak op Maandag 8 Februari 2010 20:32

image

Vorige week toevallig nog malware ontdekt op een yourhosting account wat er half januari geplaatst was. Voor meer info zie: tinyurl.com/yjzka7u

Ronald123 op Dinsdag 9 Februari 2010 13:29

image

Die heb ik ook gezien, bij 3 verschillende accounts. Netjes gemeld aan Yourhosting. Ik ben benieuwd of het gerelateerd is aan deze aanval.

Ronald123 op Dinsdag 9 Februari 2010 13:54

image

Ik zou iedereen met een account bij Yourhosting of Starthosting (het budgetzusje) willen aanraden de bestanden te controleren. Specifiek:
* een toegevoegd AddType-blok in .htaccess
* een brok encoded PHP-script in index.php of index.html (ook in subdirs)
* subdirectories met rare namen

Gruus op Maandag 8 Februari 2010 21:48

image

Het is voor een provider erg lastig onder een massale DDOS uit te komen. De essentie is namelijk dat het niet bij jou gebeurt, maar vanaf extern richting jou. Bakken met IP's en netwerken blokkeren is het enige wat er op zit. Yourhosting: veel succes!

Mocht iemand van Yourhosting meelezen: Ben benieuwd of het nu iets van doen had met gehackte accounts.

lisa op Maandag 8 Februari 2010 22:25

image

DDOS is hostingspeak voor: "we fucked up but don't have the guts to own up to that".
Meestal heeft dan een stagiare een machine verneukt, of iemand wat routers leeggepoetst. Dan hebben ze een probleem en wordt de denkbeeldige DDOS aanval weer uit de kast gehaald.
Echt bewijs kunnen ze nooit overleggen, maar ze weten zeker dat het een DDOS was......

U weet nu beter.

TYPO3 op Maandag 8 Februari 2010 23:19

image

Iedereen bij YourHosting succes ermee. Ik heb ook eens zo'n aanval op een van onze colo's meegemaakt en dan is het echt alle hands aan dek. Enerzijds klote maar anderzijds ook wel mooi om met een team techies zo'n aanval te weerstaan en terug te knokken. Vroeger was het wel makkelijker want dan kwam zo'n aanval van een beperkt aantal IP's en ging je gerust in de tegenaanval om de servers van de aanvallers plat te leggen. Ik heb nog een map in ons archief met de naam 'Scripts of War' waar van alles inzit om de tegenaanval in te zetten. Als je in zo'n situatie zit als YH nu dan besef je pas echt dan Cyberwarfare echt bestaat. Succes!

Genius op Dinsdag 9 Februari 2010 13:51

image

Vaag verhaal, DoS is een Denial of Service attack, DDoS is Distributed
Denial of Service wat zoveel betekent dat de aanval van meerdere
adressen afkomstig is. Malware injectie heeft niets met een
Denial of Service attack te maken.

Dit zou betekenen dat er dus serieuze lekken zitten in of het
netwerk/firewall of applicaties die op de servers draaien
waardoor attackers code remote op servers kunnen injecteren.

Beide aanvallen tegelijk is echter zeer onlogisch want als je een
netwerk met alles er aan plat legt kun je ook geen malware meer
injecteren.

Dus wat hoogstwaarschijnlijk het geval is dit: Er gebeurt van allerlei
vage shit en we hebben geen idee wat en hoe....maar omdat we dat
niet kunnen zeggen roepen we DDoS + Malware....en hopen dat
niemand het door heeft.

Succes met je DDoS Migitatie! En sterkte aan degenen die klanten te
woord moeten staan.

lisa op Dinsdag 9 Februari 2010 16:00

image

Genius,

Jou viel het dus ook al op :)

lostsouls1991 op Dinsdag 9 Februari 2010 16:23

image

A DoS attack may include execution of malware intended to:

* Max out the processor's usage, preventing any work from occurring.
* Trigger errors in the microcode of the machine.
* Trigger errors in the sequencing of instructions, so as to force the computer into an unstable state or lock-up.
* Exploit errors in the operating system, causing resource starvation and/or thrashing, i.e. to use up all available facilities so no real work can be accomplished.
* Crash the operating system itself.

Volgens wiki, laat dit nou niet de 1e hit zijn op google.. ow wacht:

http://tinyurl.com/yzzhhhy

lisa op Dinsdag 9 Februari 2010 16:28

image

goed lezen verloren ziel, wij zeggen dat de term DOS of DDOS in veel gevallen wordt gebruikt om de volslagen incompetentie van de beheerders te verhullen.
Er hoeft tegenwoordig niet eens een DOS te worden uitgevoerd om toch genoemd te worden.

Dus als jij nou leert lezen en begrijpen dan gebruiken wij Google wel zoals het bedoeld is.

lisa op Dinsdag 9 Februari 2010 16:29

image

Als jij nou leert lezen verloren ziel, dan gebruiken wij Google wel zoals het bedoeld is.

DOS en DDOS wordt in veel gevallen gebruikt om te verhullen dat de beheerders er een puinhoop van maken. Dat staat er en wat jij blaat heeft daar niets mee te maken.

Genius op Woensdag 10 Februari 2010 08:21

image

hahaha ik vind je nu al leuk :-)

lostsouls1991 op Dinsdag 9 Februari 2010 16:35

image

Sorry hoor ik regaeerde op

Vaag verhaal, DoS is een Denial of Service attack, DDoS is Distributed
Denial of Service wat zoveel betekent dat de aanval van meerdere
adressen afkomstig is. Malware injectie heeft niets met een
Denial of Service attack te maken.

Genius op Dinsdag 9 Februari 2010 17:00

image

Er staat dat DDoS kan worden uitgevoerd door het aanroepen van
reeds aanwezige malware :-)

Da's iets anders dan het injecteren van malware d.m.v. het lanceren van
een DDoS flood.

Executen van aanwezige malware in een DDoS vergroot het effect. Omdat
geinfecteerde nodes gaan meedoen in de DDoS attack. :-)

Dat is dus precies wat het verhaal vaag maakt. Er wordt iets geroepen
wat niet echt aannemelijk is. Begrijpelijk omdat je wel iets moet zeggen
in zulke gevallen. Alleen als dat dan niet klopt werkt het averechts

Om te kunnen reageren, dient u ingelogd te zijn.

Loading Poll

Peiling

Loading Poll

Video: Chinezen stelen show met Apple-klonen...