Bitmain vecht terug tegen DDOS Group
Bitmain is een van de grootste fabrikanten van mijnbouwapparatuur ter wereld en exploitant van cloud-mijnbouwactiviteiten Hashnest en mijnbouwpool Antpool.
Het bedrijf heeft klanten onlangs een e-mail gestuurd in een poging transparant te zijn en hen voor te bereiden op mogelijke uitval. De e-mail gelezen,
Beste Bitmain-klant,
Vanmorgen ontvingen we een verontrustende e-mail van een groep hackers die Bitmain en onze diensten bedreigden met een DDoS-aanval en losgeld eisten om de aanval te voorkomen. Bitmain doet er alles aan om onze gebruikers de best mogelijke service te bieden en zal toekomstige aanvallen van dit soort niet uitnodigen door toe te geven aan de eisen van hackers..
De hackers hebben laten zien dat ze wel degelijk over de mogelijkheid beschikken om een DDoS uit te voeren en dat dit geen geheel lege dreiging is, al kennen we niet de volledige omvang van hun mogelijkheden. De komende dagen, Bitmaintech.com, AntPool, AntPool.com, en&nbs p;Hashnest.com kunnen periodieke uitval ervaren. Ons team werkt er hard aan om ervoor te zorgen dat de effecten van een mogelijke aanval zo minimaal mogelijk zijn.
Voor die klanten die op AntPool minen, moet u ervoor zorgen dat u uw back-uppools correct hebt geconfigureerd voor het geval u geen toegang kunt krijgen tot AntPool.
Voor HashNest-gebruikers gaan mijnuitbetalingen gewoon door en hoeft u zich geen zorgen te maken over verloren inkomsten.
Voor verkoop, als u geen toegang heeft tot onze hoofdwebsite, kunt u rechtstreeks contact met ons opnemen via [e-mail beveiligd].
Bedankt voor uw steun gedurende deze tijd.
Al het beste,
Bitmain
De e-mail werd door verschillende gebruikers snel op reddit geplaatst en werd later via e-mail bevestigd door verschillende Coin Fire-lezers. Coin Fire nam contact op met Bitmain voor meer informatie en commentaar.
Vertegenwoordigers van Bitmain bevestigden dat de bedreigingen tegen de Bitmain-servicefamilie echt waren voor het redactieteam van Coin Fire. Ze stuurden ook e-mails van de afpersers die onthulden dat een bekende groep DDOS-aanvallers achter de bedreigingen zit.
Een e-mail van de aanvallers werd naar de meeste werknemers binnen Bitmain gestuurd en eiste een bitcoin-betaling, anders zouden de aanvallen blijven toenemen. De e-mail van de DD4BC-groep gelezen,
Hallo,
Om ons eerst even voor te stellen:
http://blogs.akamai.com/2014/12/dd4bc-anatomy-of-a-bitcoin-extortion-campaign.html
http://bitcoinbountyhunter.com/bitalo.html
http://cointelegraph.com/news/113499/notorious-hacker-group-involved-in-excoin-theft-owner-accuses-ccedk-of-withholding-info
Of google gewoon “DD4BC” en u vindt meer info.
Dus het is jouw beurt.
Tenzij u binnen 12 uur 10 BTC aan [redacted] betaalt, worden uw poolservers onder zware DDoS-aanvallen geplaatst.
Betaal en u hoort nooit meer van ons.
Meestal vallen we eerst aan en vragen BTC vervolgens om te stoppen, maar aangezien uw pool te groot is, een van de grootste Bitcoin-pools, geven we u de tijd om eerst te handelen, omdat we ons er terdege van bewust zijn dat zelfs 1 uur offline al veel grotere schade dan 10 BTC.
12 uur, omdat we niet in dezelfde tijdzone zijn en het ochtend is in China, dus we willen zeker weten dat je tijd had om te handelen.
ALS BEWIJS dat dit geen loze bedreiging is, zullen we nu een kleine aanval uitvoeren op uw servers – [IP REDACTED]. Maakt u zich geen zorgen, het wordt niet moeilijk en zal slechts 1 uur werken, zodat uw server niet op nul wordt gerouteerd.
Maar als u niet betaalt, gaan al uw servers voorgoed kapot.
Houd er rekening mee dat het niet gemakkelijk zal zijn om onze aanval te verzachten, omdat onze huidige UDP-overstromingskracht 400-500 Gbps is.
BELANGRIJK: u hoeft niet eens te antwoorden. Betaal gewoon 10 BTC aan [REDACTED] – we zullen weten dat jij het bent en je zult nooit meer van ons horen.
Maar als u ons negeert, begint de aanval en gaat de prijs om te stoppen naar 20 BTC en blijft deze elke dag vertraging stijgen.
EEN MEER TIJD: het is een eenmalige betaling. Betaal en u hoort nooit meer van ons!
Dank je.
De DD4BC-groep is bij velen in de cryptocurrency-gemeenschap bekend vanwege deze tactiek. Vorig jaar viel de groep GreatBigBit, Nitrogren Sports, Bitalo en verschillende andere diensten aan die dezelfde eisen stelden.
De groep richtte zich aanvankelijk op bitcoin-goksites, wetende dat veel van hen niet in staat zouden zijn om wetshandhavers om hulp te vragen. Sindsdien zijn ze uitgebreid en zijn ze begonnen met het aanvallen van nieuwssites, online radioservices, bitcoin-mijnpools, uitwisselingen en andere cryptocurrency-services.
In plaats van te buigen voor de eisen van de DD4BC-groep, het team van Bitmain heeft de 10 BTC uitgegeven door het in de premie aan te bieden Aan Bitcoin Bounty Hunter. Dit is een gewaagde zet voor het Bitmain-team, dat de aanvallers onvermijdelijk zou kunnen uitnodigen om daardoor harder toe te slaan; bedrijven en sites die buigen voor de druk van DD4BC en soortgelijke groepen moedigen de aanvallers echter eenvoudig aan om door te gaan met het afpersen van andere sites in de branche. Coin Fire heeft in het verleden soortgelijke eisen ontvangen van anonieme groepen die niet werden betaald.