dodany: 20.03.2013 | tagi: , ,

Autor:

Zmasowane cyberataki w Korei Południowej

0

Dzisiaj (środa, 21 marca br.) w odnotowano wiele cyberataków, które miały miejsce w Korei Południowej.  Ofiarami są banki, a także stacje telewizyjne. Ataki rozpoczęły się około godziny 14 tamtejszego czasu. Wśród zaatakowanych banków są Shinhan oraz Nonghyu. Nękane broadcastowe TV to  KBS, MBC i YTN.

Początkowo sądzono, iż był to zmasowany atak DoS, ale po wstępnej analizie okazało się, że zastosowano złośliwe oprogramowanie typu Wiper. Malware ten powoduje zupełne wymazanie dysku – oto efekt działania na jednym z zaatakowanych komputerów należących do KBS:

kbs-staff-luke-cleary-hacked-laptop-620x465

Za atak podejrzewa się grupę WhoIs, która opublikowała wideo na przejętej domenie LG U+ (strona już funkcjonuje normalnie), z którego wynika, iż opisane działania to dopiero początek:

http://www.youtube.com/watch?feature=player_embedded&v=BAz0cQfr3F4

Podejrzenie powiązania wynika z faktu, że na części zaatakowanych komputerów przed „śmiercią” dysku użytkownicy zauważyli charakterystyczne czaszki, które są symbolem WhoIs.

Na forum pygments.org został zamieszczony kod używany do podmiany stron, w którym podano kilka adresów e-mail używanych przez atakujących:

Nie wiadomo jaki cel mają atakujący – być może działają na czyjejś zlecenie. To nie były pierwsze ataki tego typu na Koreę.

Redaktor działu aktualności WebSecurity.pl. Pasjonat komputerów od czasów epoki "bezmyszkowej".

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *