Android

İNgiltere, Kuzey Kore Değil, DDOS Saldırılarının Kaynağı, Araştırmacı

Kuzey Kore'nin Kim Hanedanlığıyla imtihanı

Kuzey Kore'nin Kim Hanedanlığıyla imtihanı
Anonim

İngiltere, geçen hafta ABD ve Güney Kore'deki popüler Web sitelerini ele geçiren bir dizi saldırının olası kaynağıydı. Vietnamlı bir bilgisayar güvenlik analisti tarafından yapılan bir analize göre.

Sonuçlar, ABD ve Güney Kore hükümetlerinde bazılarının Kuzey Kore'nin saldırının arkasında olduğunu iddia eden iddialarla çelişiyor. Güvenlik analistleri, kayıt dışı brifinglerde bildirilen ve kanıtın asla teslim edilmediği iddia edilen iddialardan kuşku duyuyordu.

Haftalık dağıtılan hizmet reddi saldırısı, bir avuç Web sitesine birden fazla istek göndermeyi içeriyordu. On binlerce bilgisayardan bu yüzden siteler aşırı yüklendi. Haftanın bir bölümünde çevrimdışı olarak alınan siteler arasında ABD Ulaştırma ve Hazine Bakanlığı, ABD Federal Ticaret Komisyonu, Güney Kore'nin cumhurbaşkanının ana sayfası, Güney Kore ulusal meclisi ve ABD Kuvvetleri Kore bulunuyordu.

[Ayrıca okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz?]

İsteklerin sellerini göndermek için kullanılan bilgisayarlara, saldırganların bunları anonim olarak kullanmalarına izin veren bir virüs bulaşmıştı.

Her üç dakikada bir, virüslü bilgisayarlardan biri rastgele olarak seçilebilir. Bach Khoa Internet Security'de (Bkis) kıdemli güvenlik direktörü olan Nguyen Minh Duc, şirketin web sitesindeki bir blogda, sipariş almak ve almak için sekiz sunucu olduğunu söyledi. Bkis, sekiz sunucunun ikisinin kontrolünü ele geçirdiğini ve bunun sayesinde ana sunucuyu bulabildiğini söyledi.

Bu sunucunun 195.90.118.x aralığında bir IP adresi var, dedi Nguyen.

Adres Birleşik Krallık'ta Global Digital Broadcast'e kayıtlı oldu. Şirketle hemen bağlantı kurulamadı.

"İngiltere'deki saldıran kaynağı bulduktan sonra, hacker'ı bulmak tamamen mümkün olduğuna inanmıştı," diye yazdı Nguyen.

Analiz ederek kontrol ettiği iki sunucunun günlük dosyaları, Bkis saldırıların 74 ülkede 74.908 PC kullandığını söyledi. Bu rakam, diğer güvenlik şirketlerinin tahmin ettiği "onbinlerce" dan daha yüksek.

En çok sayıda enfekte bilgisayar Güney Kore'de, ardından ABD, Çin, Japonya, Kanada, Avustralya, Filipinler oldu., Yeni Zelanda, İngiltere ve Vietnam.