DDoSia project est une boîte à outils d’attaque par déni de service (DDoS), développée et utilisée par le groupe nationaliste hacktiviste pro-russe NoName057 (16) contre les pays critiques envers l’invasion russe de l’Ukraine. DDoSia project a été lancé sur Telegram début 2022 et a atteint plus de 10 000 utilisateurs.
Les analystes TDR de Sekoia.io ont publié un nouveau billet de blog dans lequel ils fournissent une analyse détaillée et technique du projet DDoSia par NoName057(16).
L’article de blog :
- Explique en détail comment fonctionne le projet DDoSia et comment il communique avec ses membres en utilisant différents canaux comme Telegram.
- Fournit un guide étape par étape sur la façon d’exécuter l’échantillon et d’analyser les cibles. Offre une analyse des interactions réseau effectuées entre le client et les serveurs C2.
- Montre les techniques d’ingénierie inverse utilisées par les analystes TDR pour déchiffrer les données transmises afin d’identifier les cibles, composées de l’Ukraine et des pays membres de l’OTAN. Une liste d’indicateurs de compromission (IoC) est également disponible à la fin de l’article.
Pour en savoir plus sur Noname057(16) TTP et cibles, cliquez sur cette url : https://blog.sekoia.io/following-noname05716-ddosia-projects-targets/
N’hésitez pas à découvrir d’autres glossaires et à lire d’autres analyses TDR ici :