Android

Vương quốc Anh, không phải Bắc Triều Tiên, nguồn tấn công DDOS, nhà nghiên cứu cho biết

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:
Anonim

Các kết quả mâu thuẫn với các khẳng định của một số chính phủ Mỹ và Hàn Quốc rằng Bắc Triều Tiên đã đứng sau vụ tấn công. Các nhà phân tích an ninh đã hoài nghi về các tuyên bố, được báo cáo trong các cuộc họp không ghi lại và bằng chứng không bao giờ được giao.

Cuộc tấn công từ chối dịch vụ phân tán kéo dài một tuần liên quan đến việc gửi nhiều yêu cầu tới một số trang Web từ hàng chục nghìn máy tính để các trang web bị quá tải. Trong số các trang web được đưa vào ngoại tuyến vào một thời điểm nào đó trong tuần là các trang của Bộ Giao thông Vận tải và Kho bạc Hoa Kỳ, Ủy ban Thương mại Liên bang Hoa Kỳ, trang chủ của Tổng thống Hàn Quốc, Hội đồng Hàn Quốc và Lực lượng Hoa Kỳ Hàn Quốc. Đọc: Cách xóa phần mềm độc hại khỏi PC Windows của bạn] Các máy tính được sử dụng để gửi lũ yêu cầu đã bị nhiễm vi-rút cho phép kẻ tấn công sử dụng ẩn danh.

Cứ ba phút máy tính bị nhiễm ngẫu nhiên chọn một trong số tám máy chủ để kết nối và nhận đơn đặt hàng, ông Nguyễn Minh Đức, giám đốc bảo mật cao cấp của Bach Khoa Internetwork Security (Bkis), trong một bài đăng trên trang web của công ty. Bkis cho biết họ đã giành quyền kiểm soát hai trong số tám máy chủ và thông qua việc này đã có thể phát hiện ra máy chủ chủ.

Máy chủ đó có địa chỉ IP trong phạm vi 195.90.118.x,

Địa chỉ là

"Có vị trí nguồn tấn công ở Anh, chúng tôi tin rằng hoàn toàn có thể tìm ra hacker," Nguyễn viết.

Qua phân tích các tập tin đăng nhập của hai máy chủ mà nó kiểm soát, Bkis cho biết các cuộc tấn công đã sử dụng 166.908 PC ở 74 quốc gia đã bị nhiễm. Con số này cao hơn đáng kể so với "vài chục nghìn" mà các công ty an ninh khác đã ước tính có liên quan.

Số lượng máy tính bị nhiễm lớn nhất ở Hàn Quốc, tiếp theo là Hoa Kỳ, Trung Quốc, Nhật Bản, Canada, Úc, Philippines, New Zealand, Vương quốc Anh và Việt Nam.