Android

Reino Unido, não Coréia do Norte, fonte de ataques DDOS, diz pesquisador

CABAL ONLINE, O HACKER POR TRÁS DOS ATAQUES DDOS NOS SERVIDORES DE CABAL ONLINE

CABAL ONLINE, O HACKER POR TRÁS DOS ATAQUES DDOS NOS SERVIDORES DE CABAL ONLINE
Anonim

Os resultados contradizem afirmações feitas por alguns governos dos EUA e da Coréia do Sul de que a Coréia do Norte estava por trás do ataque. Os analistas de segurança foram céticos em relação às alegações, que foram feitas em briefings extra-oficiais e para as quais nunca foram entregues provas.

O ataque de negação de serviço distribuído de uma semana envolveu o envio de várias solicitações para alguns sites. de dezenas de milhares de computadores, então os sites ficaram sobrecarregados. Entre os sites desconectados em algum momento durante a semana estavam os dos Departamentos de Transporte e Tesouro dos EUA, a Comissão Federal de Comércio dos EUA, a home page do presidente da Coréia do Sul, a assembléia sul-coreana e as Forças Coreanas dos EUA.

leitura: Como remover malware do seu PC Windows]

Os computadores usados ​​para enviar a avalanche de solicitações foram infectados com um vírus que permitia que os invasores os utilizassem anonimamente.

A cada três minutos, os computadores infectados selecionavam aleatoriamente um dos oito servidores para se conectarem e receber pedidos, disse Nguyen Minh Duc, diretor sênior de segurança da Bach Khoa Internetwork Security (Bkis), em um post de blog no site da empresa. A Bkis diz que ganhou o controle de dois dos oito servidores e através disso foi capaz de descobrir o servidor mestre.

Esse servidor tem um endereço IP na faixa 195.90.118.x, disse Nguyen.

O endereço é registrado na Global Digital Broadcast no Reino Unido A empresa não pôde ser imediatamente contatada

"Tendo localizado a fonte de ataque no Reino Unido, acreditamos que é completamente possível descobrir o hacker", escreveu Nguyen.

Através da análise Nos arquivos de log dos dois servidores que controla, Bkis disse que os ataques utilizaram 166.908 PCs em 74 países que haviam sido infectados. Esse número é significativamente maior do que as "várias dezenas de milhares" que outras empresas de segurança estimam estar envolvidas.

O maior número de PCs infectados foi na Coréia do Sul, seguido pelos EUA, China, Japão, Canadá, Austrália e Filipinas. Nova Zelândia, Reino Unido e Vietnã.