Gaming DDoS: glem cyber-jihadister, de er bare trolde

Tre af de største online gaming netværk – Xbox Live, Battle.net og PlayStation Network (PSN) – blev ramt af massive DDoS-angreb i løbet af helligdagsweekenden.

Gaming DDoS: glem cyber-jihadister, de er bare trolde

Flere millioner brugere blev berørt af DDoS-angrebet (distributed-denial-of-service) på de tre tjenester, som var hævdet af en gruppe kaldet Lizard Squad - der løftede øjenbrynene ved at sige, at angrebene var til støtte for det islamiske Stat.

Mens angrebene i weekenden fik mest opmærksomhed, har Lizard Squad angrebet en række online spiltjenester i løbet af den sidste uge.

Den 19. august kørte gruppen DDoS-angreb mod ærværdige online multiplayer-spil Runescape og League of Legends. To dage senere flyttede de til en anden online multiplayer, Guild Wars og Eve Online, inden de tog mod serverne hos Sony, Microsoft og Blizzard, som ejer Battle.net.

Cyber-jihadister, antikapitalister eller trolde?

Tonen i gruppens Twitter-feed havde været lethjertet og hånende indtil søndag, hvor tingene tog en drejning for de lidt mere skumle.

Lizard Squad tweetede, at det havde "plantet ISIS-flaget på Sonys servere" ledsaget af et billede af en mand med flaget Islamisk Stat (IS), før hævder, at der var en bombe ombord på Sony Online Entertainment-præsident John Smedleys fly og postede en video af sammenbruddet af World Trade Center tårne.

I dag plantede vi ISIS-flaget på @Sony's servere #ISIS#jihadpic.twitter.com/zvqXb2f5XI

— Lizard Squad (@LizardSquad) 24. august 2014

Gruppen omtalte derefter gentagne gange spillere og retshåndhævelsen som "kuffar" - en nedsættende betegnelse for ikke-muslimer - og opfordrede FBI til at "komme til kalifatet og arrestere os".

Dette blev taget som bekræftelse af nogle – bl.a International Business Times og Metro – at Sony og Microsoft var blevet ofre for "cyber-jihadister".

Men mens der er hacking-kollektiver motiveret af politisk islam, hævdede Lizard Squad kun at være en del af IS i mindre end et døgn, og kollektivet havde tidligere gjort sig antikapitalistisk udsagn.

Million dollar virksomheder bør ikke blive påvirket af os. Slut med grådighed.

— Lizard Squad (@LizardSquad) 19. august 2014

Hvorfor gør vi det? Multi-million dollar virksomheder bruger ikke dine penge for at sikre, at dit spil har god service. DDoS er så gammelt, at det er sjovt

— Lizard Squad (@LizardSquad) 21. august 2014

For det meste har gruppen trolling Ryk brugere, der spiller de spil, der er under angreb, herunder at få folk til sætte en sko på hovedet og post klip af Karma Chameleon for at afslutte DDoS-angrebene.

Ja, Kanal 4 rapporterer forvirring i kollektivets IRC-chat omkring jihadi-sproget, hvor en bruger svarede, at det var "en trold", og "medierne faldt for det".

Skinks eller drager?

Selvom Lizard Squad har formået at lave en masse skade, er det ikke nødvendigvis et stort hold, der trækker i trådene.

"Det kræver kun én gruppe med nok kompromitterede maskiner til at have magten til at slå folk offline i mange timer," ifølge Chris Boyd, en malware-intelligensanalytiker hos sikkerhedsfirmaet Malwarebytes, som har specialiseret sig i videospil.

"DDoS-tjenester til videospilsnetværk har eksisteret i mange år og fortsætter med at forfine sig selv, og der er masser af folk derude, som - for eksempel - vil leje botnets til DDoS rivaliserende gamere ud af sessioner for at sikre, at de vinder spillet," Boyd tilføjet.