Se han lanzado en línea dos códigos de prueba de conceptos (PoC) para el ataque de amplificado de Memcached que podrían permitir incluso que los script-kiddies puedan lanzar ataques DDoS masivos usando reflexiones UDP fácilmente.

La primera herramienta DDoS está escrita en lenguaje de programación C y funciona con una lista precompilada de servidores Memcached vulnerables.

https://pastebin.com/raw/ZiUeinae

Mientras que la segunda herramienta de ataque DDoS de Memcached está escrita en Python que usa la API del motor de búsqueda Shodan para obtener una nueva lista de servidores Memcached vulnerables y luego envía paquetes UDP de origen falsos a cada servidor.

https://github.com/649/Memcrashed-DDoS-Exploit/

La semana pasada vimos dos ataques DDoS récord-1.35 Tbps golpean Github y 1.7 Tbps atacan contra una compañía anónima con sede en los EE. UU., Que se llevaron a cabo utilizando una técnica llamada ataque de amplificación / reflexión.

Para los que no lo saben, el ataque de amplificación / reflexión basado en Memcached amplifica el ancho de banda de los ataques DDoS en un factor de 51,000 mediante la explotación de miles de servidores Memcached mal configurados que quedan expuestos en Internet.

Memcached es un popular sistema de caché de memoria distribuida, que apareció en las noticias la semana pasada cuando los investigadores detallaron cómo los hackers podrían abusar de él para lanzar un ataque DDoS de amplificación / reflexión enviando una solicitud falsificada al servidor Memcached objetivo en el puerto 11211 usando una IP falsificada dirección que coincida con la IP de la víctima.

Unos pocos bytes de la solicitud enviada al servidor Memcached vulnerable pueden desencadenar decenas de miles de veces una respuesta más grande contra la dirección IP objetivo, lo que da como resultado un poderoso ataque DDoS.