低軌道イオン砲

低軌道イオン砲
原作者プレトックス・テクノロジーズ
最終リリース
1.0.8 / 2014年12月13日[ 1 ] (2014年12月13日
書かれたC#
オペレーティング·システムWindowsLinuxOS XAndroidiOS
プラットフォーム.NETモノ
サイズ131 KB
入手可能な英語
タイプネットワークテスト
ライセンスパブリックドメイン

Low Orbit Ion CannonLOIC)は、C#で書かれたオープンソースのネットワークストレステストおよびサービス拒否攻撃アプリケーションです。LOICは当初Praetox Technologiesによって開発されましたが、後にパブリックドメインにリリースされ[ 2 ]、現在はさまざまなオープンソースプラットフォームで利用可能です。[ 3 ] [ 4 ]

特徴

LOICは、特定のホストのサービスを妨害する目的で、TCPUDP 、またはHTTPパケットをサーバーに大量に送信することで、標的サイトに対してDoS攻撃(複数の個人が使用する場合はDDoS攻撃)を実行します。LOICは、自発的なボットネットに参加するために使用されています。[ 5 ]

このソフトウェアは、 JS LOICと呼ばれる独立したJavaScriptバージョンと、LOICから派生したLow Orbit Web Cannonと呼ばれるWebバージョンに影響を与えました。これらはWebブラウザからのDoS攻撃を可能にします。[ 6 ] [ 7 ] [ 8 ]

対策

BBCが引用したセキュリティ専門家は、適切に作成されたファイアウォールルールはLOICによるDDoS攻撃のトラフィックの大部分をフィルタリングし、攻撃の効果を完全に防ぐことができると指摘している。[ 9 ]少なくとも1つの事例では、UDPICMPのトラフィックをすべてフィルタリングすることでLOIC攻撃をブロックした。[ 10 ] このようなファイアウォールルールは、アプリケーションサーバーのインターネットアップリンクの上流に実装して、アップリンクの容量超過を防ぐと、より効果的になる可能性が高い。[ 10 ]

LOIC攻撃はシステムログで簡単に識別でき、使用されたIPアドレスまで攻撃を追跡することができます。[ 11 ]

使用法

Web ブラウザーで実行されている LOWC (Low Orbit Web Cannon) のスクリーンショット。

LOICは、Anonymous ( 4chanの/b/掲示板から生まれたグループ)がProject Chanologyでサイエントロジー教会のウェブサイトを攻撃するために使用し、 2010年10月にはアメリカレコード協会のウェブサイトを(成功裏に)攻撃するために再び使用されました。 [ 12 ]また、Anonymousは2010年12月にOperation Paybackウィキリークスに反対する企業や組織のウェブサイトを攻撃するために再び使用しました。[ 13 ] [ 14 ]

ファイル共有サービスMegauploadの閉鎖と従業員4名の逮捕に対する報復として、アノニマスのメンバーは2012年1月19日午後、LOICを通じてユニバーサルミュージックグループ(Megauploadに対する訴訟の責任企業)、米国司法省米国著作権局連邦捜査局MPAAワーナーミュージックグループRIAAHADOPIのウェブサイトにDDoS攻撃を仕掛けた。[ 15 ]一般的に、この攻撃はアノニマスのメンバーが自分たちのデジタルの自由を侵害したと考える人々に対する報復を目的としていた。[ 16 ]

名前の由来

LOICアプリケーションは、多くのSF作品やビデオゲーム[ 17 ]、特にコマンド&コンカーシリーズの同名の兵器にちなんで名付けられたイオン砲にちなんで名付けられました。[ 18 ]アプリケーションで使用されたアートワークは、コマンド&コンカー3:タイベリウムウォーズのコンセプトアートでした。

Emperor Xの 2017 年のアルバムOversleepers Internationalに収録されている曲「Low Orbit Ion Cannon」は、このソフトウェアを直接参照しています。

参照

参考文献

  1. ^ソースフォージ
  2. ^ 「Praetox Technologies」{{cite web}}:|archive-url=形式が正しくありません: タイムスタンプ (ヘルプ)CS1 メンテナンス: url-status (リンク)
  3. ^ 「LOIC | 無料セキュリティ&ユーティリティソフトウェアのダウンロード」。Sourceforge.net 。 2014年11月17日閲覧
  4. ^ "NewEraCracker/LOIC · GitHub" . Github.com ". 2013年11月22日閲覧
  5. ^ 「ウィキリークス支持派活動家、アマゾンへのサイバー攻撃を断念」 BBCニュース、2010年12月9日。
  6. ^ウォーレン、クリスティーナ(2010年12月9日) 「オペレーション・ペイバック攻撃実行方法」Mashable
  7. ^ 「DTranによるNintendo 64用Command & Conquer FAQ/ウォークスルー - GameFAQs」 www.gamefaqs.com 20175月9日閲覧
  8. ^マイク・チャップル、ノートルダム大学マイク・チャップル、デイヴィッド・ザイドル(2014年8月1日)。『サイバー戦争』ジョーンズ&バートレット出版社。ISBN 97812840584992017年5月9日閲覧– Googleブックス経由。
  9. ^ 「匿名のウィキリークス支持者がウェブ攻撃を説明」 BBC、2010年12月10日。 2010年12月12日閲覧
  10. ^ a b「GRC.COMへの攻撃」(PDF) . GRC.com. 2001年2月6日. 2012年1月25日閲覧
  11. ^ Nardi, Tom (2012年3月3日). 「低軌道イオン砲:その実態」 . The Powerbase. 2012年3月6日時点のオリジナルよりアーカイブ2012年3月4日閲覧。
  12. ^ Hachman, Mark (2010年10月29日). "「『匿名』DDoS攻撃によりRIAAサイトがダウンPC Magazine
  13. ^モーゼス・アッシャー(2010年12月9日)「低軌道イオン砲でVisa、MasterCard、PayPalを圧倒したオーストラリア人」・エイジ、メルボルン。
  14. ^ 「匿名のウィキリークス支持者、戦略の変更を検討」 BBCニュース、2010年12月10日。
  15. ^ 「MegaUploadの削除後、匿名のハッカーがDOJ、FBI、ユニバーサルミュージック、MPAA、RIAAを攻撃」 Forbes . 2013年11月22日閲覧。
  16. ^ 「情報防衛産業とネットワーク文化 - Amodern」Amodern . 2018年11月9日閲覧
  17. ^ホームワールド、ホームワールド 2、アンリアル トーナメント 2004、Ogame、ラチェット & クランク: アップ ユア アーセナル、スタークラフト
  18. ^ metatags generator (2012-09-27). 「低軌道イオン砲」 . 2012年9月27日時点のオリジナルよりアーカイブ。 2013年11月22日閲覧