Android

Cập nhật MyDoom Chịu trách nhiệm về tấn công DDOS, Nói AhnLab

MNA 02/08/2019 - Azure DDoS

MNA 02/08/2019 - Azure DDoS
Anonim

Một phiên bản cập nhật của vi-rút MyDoom chịu trách nhiệm cho một cuộc tấn công DDOS lớn (phân phối từ chối dịch vụ) tấn công các trang web lớn của Mỹ vào cuối tuần và các trang web của Hàn Quốc Vào thứ tư, theo công ty bảo mật máy tính Hàn Quốc AhnLab.

Tác phẩm nghệ thuật: Diego Aguirre Khi nó được phát hiện vào tháng 1 năm 2004, MyDoom nhanh chóng trở thành con sâu e-mail lây lan nhanh nhất trong lịch sử Internet. Khi một máy tính bị nhiễm MyDoom, nó sẽ thu thập địa chỉ e-mail và tự động gửi email ra liên tục. Các biến thể mới nhất của MyDoom được mã hóa để thực hiện các cuộc tấn công DDOS chống lại các trang web khác trong một khoảng thời gian nhất định.

Các biến thể MyDoom mới nhất được thấy bởi AhnLab cũng bao gồm một trình tải xuống có thể mang mã độc khác vào PC bị xâm phạm. các phiên bản của phần mềm độc hại. Một tập tin bổ sung chứa các chi tiết của trang web bị tấn công.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Danh sách này liệt kê 13 trang web của Hàn Quốc và 23 trang web ở Hoa Kỳ. mã nguồn. Hầu hết các trang web trong danh sách là những trang được báo cáo là đã bị tấn công hoặc vẫn đang bị tấn công.

Trong khi các trang web ở Hoa Kỳ gặp sự cố vào cuối tuần, tại Hàn Quốc, sự cố đã bắt đầu vào tối thứ Ba. Trong hầu hết các ngày thứ tư, nhiều trang web, trong đó bao gồm một số thuộc tính cao cấp, không có sẵn.

Kể từ 6 giờ chiều giờ địa phương (9 giờ sáng GMT) các trang web của chính phủ không thể tiếp cận được là trang web tổng thống, Quốc hội và các Bộ Ngoại giao và Bộ Quốc phòng. Ngoài ra ngoại tuyến là Grand National Party, Lực lượng Hoa Kỳ Hàn Quốc và các trang web ngân hàng điện tử của Ngân hàng Ngoại hối Hàn Quốc, Ngân hàng Shinhan và Ngân hàng NongHyup.

Ngay trước 6 giờ chiều hai trang web thương mại lớn đã không có sẵn trong hầu hết các ngày, Chosun Ilbo quốc gia hàng ngày và đấu giá Internet, xuất hiện trở lại. Chỉ có hai trong số 13 trang web Hàn Quốc được liệt kê đã có sẵn trong hầu hết các ngày: các trang e-mail và blog của cổng thông tin chính Naver.

AhnLab cho biết mã đã được viết để có thể cho những kẻ tấn công thay đổi danh sách các trang web được nhắm mục tiêu.