Необычная DDoS-атака, она же - ботнет из браузеров.

Так выглядит вредоносный скрипт.

Недавно, хакеры начали применять довольно странный тип DDoS-атаки против целевых сайтов. Атака осуществляется через XSS-уязвимость на каком нибудь хорошо посещаемом крупном ресурсе, затем, пользовательские браузеры генерируют поток флуда к сайту - жертве.

Механика DDoS’а такова: на уязвимый сайт, в одном из пользовательских профилей, внедряется JavaScript, который открывает скрытый фрейм в браузере каждого посетителя. Из этого фрейма осуществляются GET-запросы к сайту - жертве.


Для привлечения пользователей на страницу с вредоносным скриптом, злоумышленник публикует ссылку на "заряженную" страницу, на сотнях сайтах в интернете.

Что характерно, запросы из браузеров пользователя отправляются с частотой всего лишь 1 раз в секунду. Казалось бы, разве можно организовать мало-мальски мощную DDoS-атаку таким способом? Но если человек остается на странице 10-30 минут, то его браузер отправляет довольно много запросов. Если задействовать тысячи "ботов", то и такая странная атака тоже имеет смысл.