Android

Wielka Brytania, nie Korea Północna, źródło ataków DDOS, naukowiec mówi

ZMYWAK: DRAMATYCZNY SPOSÓB NA NOWE CZASY!

ZMYWAK: DRAMATYCZNY SPOSÓB NA NOWE CZASY!
Anonim

Wielka Brytania była prawdopodobnym źródłem serii ataków w zeszłym tygodniu, które zajęły popularne strony internetowe w USA i Korei Południowej, według analizy przeprowadzonej przez wietnamskiego analityka bezpieczeństwa komputerowego.

Rezultaty są sprzeczne z twierdzeniami niektórych amerykańskich i południowokoreańskich rządów, że Korea Północna była za atakiem. Analitycy bezpieczeństwa sceptycznie odnosili się do twierdzeń, które podobno zostały zgłoszone w nieoficjalnych briefingach i dla których nigdy nie dostarczono dowodów.

Rozpowszechniany w ciągu tygodnia atak polegający na odmowie usługi polegał na wysyłaniu wielu wniosków do kilku stron internetowych. z dziesiątków tysięcy komputerów, więc witryny zostały przeciążone. Wśród stron, które zostały w międzyczasie wyłączone w czasie, były: Departament Transportu i Skarbu USA, Federalna Komisja Handlu USA, strona główna prezydenta Korei Południowej, Zgromadzenie Narodowe Korei Południowej i Korea Południowa.

[Dalej czytanie: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Komputery używane do przesyłania powodzi zostały zainfekowane wirusem, który pozwolił napastnikom na ich anonimowe wykorzystanie.

Co trzy minuty zainfekowane komputery losowo wybierały jeden z osiem serwerów do łączenia się i otrzymywania zamówień, powiedział Nguyen Minh Duc, starszy dyrektor ds. bezpieczeństwa w Bach Khoa Internetwork Security (Bkis), w blogu zamieszczonym na stronie internetowej firmy. Bkis twierdzi, że przejął kontrolę nad dwoma z ośmiu serwerów i dzięki temu mógł wykryć serwer główny.

Ten serwer ma adres IP w zakresie 195.90.118.x, powiedział Nguyen.

Adres jest zarejestrowany w Global Digital Broadcast w Wielkiej Brytanii Nie można było od razu skontaktować się z firmą.

"Po zlokalizowaniu atakującego źródła w Wielkiej Brytanii wierzyliśmy, że jest całkowicie możliwe poznanie hakera", napisał Nguyen.

Poprzez analizę pliki dziennika dwóch kontrolowanych przez siebie serwerów, Bkis powiedział, że ataki wykorzystywały 166,908 komputerów w 74 krajach, które zostały zainfekowane. Liczba ta jest znacznie wyższa niż "kilkadziesiąt tysięcy", które oszacowały inne firmy ochroniarskie.

Największa liczba zainfekowanych komputerów była w Korei Południowej, a następnie w USA, Chinach, Japonii, Kanadzie, Australii, na Filipinach, Nowej Zelandii, Wielkiej Brytanii i Wietnamu.