El ataque a GoDaddy se llevó a acabo a través de bots de IRC
El ataque se realizó contra los servidores DNS del proveedor, razón por la cual todos los dominios que usaran estos servidores se encontrarían fuera de servicio.
“Alerta de estado: Hola a todos. Estamos concientes de los problemas que está teniendo la gente con nuestro sitio. Estamos trabajando en ello”
El ataque se atribuyó al grupo hacktivista Anonymous, pero pocos minutos después fue desmentido, al parecer el ataque fue llevado a cabo por 1 solo miembro denominado Anonymous Own3r que fue claro en su tweet:
@wordwhacker nah it’s not Anonymous coletive the attack is coming just from me
The Hacker News habló con Anonymus Own3r, este explicó de manera clara como había llevado a cabo el ataque: “Estoy usando miles de servidores hackeados como robots para realizar el ataque. Enviando un ataque DoS usando comando IRC a todos ellos”.
En una conversación posterior con el hacker, pudieron obtener el script para IRC (escrito en Perl – 1926 líneas de código). Afirmó que es realmente fácil de usar, solo es cuestión de subir el script a los servidores rooteados y luego controlarlos vía IRC para llevar a cabo un ataque DDoS.
Una de las razones por las cuales Anonymous Own3r llevó a cabo este ataque es porque le gusta probar que tan buena es la ciberseguridad de estos sitios (las otras razones no las quiso comentar):
I’m taking godaddy down bacause (sic) well i’d like to test how the cyber security is safe and for more reasons that i can not talk now
He said when i do some DDOS (Distributed Denial of Service) attack i like to let it down by many days , the attack for unlimited time, it can last one hour or one month
El ataque que empezó alrededor de las 10 horas pacífico (17.00 GMT), duró alrededor de 3 horas.
