Zmasowane cyberataki w Korei Południowej

22 marca, 2013

Wczoraj (środa, 21 marca br.) w odnotowano wiele cyberataków, które miały miejsce w Korei Południowej. Ofiarami są banki, a także stacje telewizyjne. Ataki rozpoczęły się około godziny 14 tamtejszego czasu. Wśród zaatakowanych banków są Shinhan oraz Nonghyu. Nękane broadcastowe TV to  KBS, MBC i YTN.

Początkowo sądzono, iż był to zmasowany atak DoS, ale po wstępnej analizie okazało się, że zastosowano złośliwe oprogramowanie typu Wiper. Malware ten powoduje zupełne wymazanie dysku – oto efekt działania na jednym z zaatakowanych komputerów należących do KBS:

kbs staff luke cleary hacked laptop 620x465

Za atak podejrzewa się grupę WhoIs, która opublikowała wideo na przejętej domenie LG U+ (strona już funkcjonuje normalnie), z którego wynika, iż opisane działania to dopiero początek:

http://www.youtube.com/watch?feature=player_embedded&v=BAz0cQfr3F4

Podejrzenie powiązania wynika z faktu, że na części zaatakowanych komputerów przed „śmiercią” dysku użytkownicy zauważyli charakterystyczne czaszki, które są symbolem WhoIs.

Na forum pygments.org został zamieszczony kod używany do podmiany stron, w którym podano kilka adresów e-mail używanych przez atakujących:

arrFadeTitles[0] = "[email protected]"; arrFadeTitles[1] = "[email protected]"; arrFadeTitles[2] = "[email protected]"; arrFadeTitles[3] = "[email protected]"; arrFadeTitles[4] = "[email protected]"; arrFadeTitles[5] = "[email protected]";

Nie wiadomo jaki cel mają atakujący – być może działają na czyjejś zlecenie. To nie były pierwsze ataki tego typu na Koreę.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]