Android

Storbritannia, ikke Nord-Korea, kilde til DDOS-angrep, forsker sier

Vil angripe Nord-Korea dersom møtet ikke går slik Trump vil: - Galskap

Vil angripe Nord-Korea dersom møtet ikke går slik Trump vil: - Galskap
Anonim

Storbritannia var den sannsynlige kilden til en serie angrep i forrige uke som tok ned populære nettsteder i USA og Sør-Korea, Ifølge en analyse utført av en vietnamesisk datasikkerhetsanalytiker.

Resultatene motsetter seg påstander fra noen i de amerikanske og sørkoreanske regjeringer at Nord-Korea var bak angrepet. Sikkerhetsanalytikere hadde vært skeptiske til kravene, som angivelig ble gjort i off-record-briefinger, og for hvilket bevis aldri ble levert.

Ukentlig langdistribuert tjenestenektangrep angrep sending av flere forespørsler til en rekke nettsteder fra titusenvis av datamaskiner, slik at nettstedene ble overbelastet. Blant nettstedene som ble tatt på nett noen gang i løpet av uken, var de amerikanske transport- og finansdepartementene, den amerikanske føderale handelskommisjonen, Sørkoreas presidentts hjemmeside, den sørkoreanske nasjonalforsamlingen og amerikanske styrker Korea.

[videre leser: Slik fjerner du skadelig programvare fra din Windows-PC]

Datamaskinene som ble brukt til å sende oversvømmelsen av forespørsler, hadde blitt infisert med et virus som fikk angripere til å bruke dem anonymt.

De infiserte datamaskinene valgte hvert tilfeldig tilfeldig en av Åtte servere til å koble til og motta bestillinger, sier Nguyen Minh Duc, senior sikkerhetsdirektør ved Bach Khoa Internetwork Security (Bkis), i en blogginnlegg på selskapets nettsted. Bkis sier at det har fått kontroll over to av de åtte serverne, og gjennom dette har det vært mulig å oppdage masterserveren.

Denne serveren har en IP-adresse i 195.90.118.x-serien, sa Nguyen.

Adressen er registrert til Global Digital Broadcast i Storbritannia. Selskapet kunne ikke umiddelbart kontaktes.

"Etter å ha funnet den angripende kilden i Storbritannia, trodde vi at det er helt mulig å finne ut hackeren," skrev Nguyen.

Gjennom analyse loggfilene til de to serverne den kontrollerer, sa bkis at angrepene brukte 166 908 PCer i 74 land som hadde blitt smittet. Det tallet er betydelig høyere enn de "flere titusenvis" som andre sikkerhetsselskaper hadde anslått.

Det største antallet infiserte PCer var i Sør-Korea, etterfulgt av USA, Kina, Japan, Canada, Australia, Filippinene, New Zealand, Storbritannia og Vietnam.