Android

UK, ikke Nordkorea, kilde til DDOS-angreb, forsker siger

Geography Now! ISRAEL

Geography Now! ISRAEL
Anonim

Det Forenede Kongerige var den sandsynlige kilde til en række angreb i sidste uge, der tog ned populære websteder i USA og Sydkorea, Ifølge en analyse udført af en vietnamesisk datasikkerhedsanalytiker.

Resultaterne modsiger påstand fra nogle i de amerikanske og sydkoreanske regeringer om, at Nordkorea var bag angrebet. Sikkerhedsanalytikere havde været skeptiske over for de krav, der angiveligt blev foretaget i off-the-record briefinger, og for hvilket bevis aldrig blev leveret.

Den ugentlige distribuerede benægtelse af tjenesteangreb involverede at sende flere henvendelser til en håndfuld websteder fra titusinder af computere, så webstederne blev overbelastet. Blandt de steder, der blev taget offline på et tidspunkt i ugen, var de af de amerikanske transport- og finansministerier, den amerikanske føderale handelskommission, Sydkoreas præsidentens hjemmeside, den sydkoreanske nationalforsamling og de amerikanske styrker Korea.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

De computere, der blev brugt til at sende oversvømmelsen af ​​anmodninger, var blevet inficeret med en virus, der gjorde det muligt for angribere at bruge dem anonymt.

De inficerede computere udvælges tilfældigt en af ​​de otte servere til at oprette forbindelse til og modtage ordrer, siger Nguyen Minh Duc, senior sikkerhedsdirektør hos Bach Khoa Internetwork Security (Bkis), i en blogpost på selskabets hjemmeside. Bkis siger, at den har fået kontrol over to af de otte servere, og gennem dette har man kunnet opdage master-serveren.

Denne server har en IP-adresse i 195.90.118.x-serien, siger Nguyen. registreret til Global Digital Broadcast i Storbritannien. Firmaet kunne ikke kontaktes straks.

"Efter at have fundet den angrebende kilde i Storbritannien troede vi, at det er helt muligt at finde ud af hackeren," skrev Nguyen.

Gennem analyse logfilerne på de to servere, den kontrollerer, sagde Bkis, at angrebene anvendte 166.908 pc'er i 74 lande, der var blevet smittet. Det tal er betydeligt højere end de "flere titusinder", som andre sikkerhedsselskaber havde anslået, var involveret.

Det største antal inficerede pc'er var i Sydkorea efterfulgt af USA, Kina, Japan, Canada, Australien, Filippinerne, New Zealand, Det Forenede Kongerige og Vietnam.