Android

Velká Británie, ne Severní Korea, zdroj útoků DDOS, výzkumník říká

75. výročí bitvy u Stalingradu: Reportáž RaptorTV.cz

75. výročí bitvy u Stalingradu: Reportáž RaptorTV.cz
Anonim

Spojené království bylo pravděpodobným zdrojem řady útoků minulý týden, kdy se v USA a Jižní Koreji objevily populární weby, podle analýzy provedené vietnamským analytikem počítačových bezpečnostních systémů.

Výsledky jsou v rozporu s tvrzeními některých amerických a jihokorejských vlád, že Severní Korea stojí za útokem. Bezpečnostní analytici byli skeptičtí vůči tvrzením, která byla údajně provedena v off-the-record briefingu a pro které nebyl nikdy doručen důkaz.

Týdenní distribuovaný útok na odepření služby zahrnoval posílání několika požadavků na hrst webů od desítek tisíc počítačů, takže místa byly přetíženy. Mezi místy, která byla v určitém týdnu odebrána v režimu offline, se nacházely útvary amerického ministerstva dopravy a státní pokladny, Federální obchodní komise USA, domovská stránka prezidenta Jižní Koreje, národní shromáždění Jižní Koreje a US Forces Korea. čtení: Jak odstranit malware z počítače se systémem Windows]

Počítače používané k odesílání potopy byly napadeny virem, který dovolil útočníkům, aby je anonymně používali.

Infikované počítače každé tři minuty náhodně vybrali jednu z osm serverů pro připojení a přijímání příkazů, řekl Nguyen Minh Duc, senior bezpečnostní ředitel společnosti Bach Khoa Internetwork Security (Bkis), na blogu, který byl zveřejněn na webových stránkách společnosti. Bkis říká, že získal kontrolu nad dvěma osmi servery a díky tomu byl schopen objevit hlavní server.

Tento server má IP adresu v rozsahu 195.90.118.x, říká Nguyen.

Adresa je zaregistrovaný na globální digitální vysílání ve Velké Británii Společnost nemohla být okamžitě kontaktována.

"Když jsme našli útočící zdroj ve Velké Británii, věřili jsme, že je zcela možné zjistit hackera," napsal Nguyen. log soubory dvou serverů, které ovládá, Bkis uvedl, že útoky využily 166 908 počítačů v 74 zemích, které byly nakaženy. Tato hodnota je výrazně vyšší než "několik desítek tisíc", které ostatní bezpečnostní společnosti odhadly.

Nejvíce infikovaných počítačů bylo v Jižní Koreji, následovalo USA, Čína, Japonsko, Kanada, Austrálie, Filipíny, Nový Zéland, Spojené království a Vietnam.