Android

Egyesült Királyság, Észak-Korea, DDOS támadások forrása, kutató szerint

Letartóztatták a hacker-hőst

Letartóztatták a hacker-hőst
Anonim

Az Egyesült Királyság volt a forrása egy sor olyan támadásnak a múlt héten, amely népszerű webhelyeket hozott az Egyesült Államokban és Dél-Koreában, egy vietnami számítógépbiztonsági elemző által végzett elemzés szerint.

Az eredmények ellentmondanak egyes amerikai és dél-koreai kormányok állításainak, hogy Észak-Korea a támadás mögött állt. A biztonsági elemzők szkeptikusak voltak az állításokról, amelyeket állítólag nem hivatalos beszámolókban készítettek, és amelyekre a bizonyítékot sosem adták ki.

A héten futó elosztott szolgáltatásmegtagadási támadás több kérést küldött egy marék weboldalra több tízezer számítógépből, így a webhelyek túlterheltek. A hét folyamán offline állapotban levő webhelyek között voltak az Egyesült Államok Szállítási és Kincstári Minisztériuma, az Egyesült Államok Szövetségi Kereskedelmi Bizottsága, a dél-koreai elnök honlapja, a dél-koreai nemzeti gyűlés és az amerikai haderő Koreája.

[További olvasás: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

A kérések áradására használt számítógépek fertőzöttek voltak vírussal, amely lehetővé tette a támadók névtelen használatát.

A fertőzött számítógépek háromperces véletlenszerűen kiválasztották az egyiket nyolc szerver csatlakozni és fogadni a megrendeléseket, mondta Nguyen Minh Duc, a Bach Khoa Internetwork Security (Bkis) vezető biztonsági igazgatója, a blog webhelyén. A Bkis azt mondja, hogy a nyolc kiszolgáló közül kettő irányítást kapott, és ezáltal képes volt felfedezni a főkiszolgálót.

A kiszolgálónak van egy IP-címe a 195.90.118.x tartományban, Nguyen azt mondta.

A cím

"Miután a támadó forrást az Egyesült Királyságban találtuk, azt hittük, hogy teljesen meg lehet találni a hackert" - írta Nguyen.

Az elemzésen keresztül a két kiszolgáló naplófájljairól, Bkis szerint a támadások 74 országban 166.908 PC-t használtak, amelyek fertőzöttek voltak. Ez a szám lényegesen magasabb, mint a "több tízezer", amelyet a többi biztonsági cég becsült.

A fertőzött számítógépek legnagyobb száma Dél-Koreában volt, az Egyesült Államok, Kína, Japán, Kanada, Ausztrália, Fülöp-szigetek, Új-Zéland, az Egyesült Királyság és Vietnam.