Android

Διερεύνηση σε Cyberattacks Επεκτάσεις σε όλο τον κόσμο

Διερεύνηση των «ρωσικών» κυβερνοεπιθέσεων ζήτησε ο Μπαράκ Ομπάμα

Διερεύνηση των «ρωσικών» κυβερνοεπιθέσεων ζήτησε ο Μπαράκ Ομπάμα
Anonim

Την Τρίτη, ο Βιετναμέζος πωλητής ασφαλείας Bach Khoa Internetwork Security) δήλωσε ότι είχε εντοπίσει έναν κεντρικό εξυπηρετητή εντολών-ελέγχου που χρησιμοποιείται για τον συντονισμό των επιθέσεων άρνησης εξυπηρέτησης, οι οποίες κατέλαβαν σημαντικούς ιστότοπους της κυβέρνησης των ΗΠΑ και της Νότιας Κορέας.

Χρησιμοποιείται ένας διακομιστής εντολών-ελέγχου για τη διανομή οδηγίες για τους υπολογιστές zombie, οι οποίοι αποτελούν ένα botnet που μπορεί να χρησιμοποιηθεί για να βομβαρδίσει ιστοσελίδες με κυκλοφορία, καθιστώντας τους τόπους άχρηστους. Ο διακομιστής ήταν σε διεύθυνση IP (Internet Protocol) που χρησιμοποιούσε η Global Digital Broadcast, μια εταιρεία τεχνολογίας IP που βασίζεται στο Brighton, Αγγλία, σύμφωνα με το Bkis. > Αυτός ο κύριος διακομιστής διέδωσε οδηγίες σε οκτώ άλλους διακομιστές εντολών και ελέγχων που χρησιμοποιήθηκαν στις επιθέσεις. Ο Bkis, ο οποίος κατάφερε να αποκτήσει τον έλεγχο δύο από τους οκτώ εξυπηρετητές, δήλωσε ότι 166,908 hacked υπολογιστές σε 74 χώρες χρησιμοποιήθηκαν στις επιθέσεις και είχαν προγραμματιστεί για να πάρουν νέες οδηγίες κάθε τρία λεπτά.

Αλλά ο κύριος διακομιστής δεν βρίσκεται στο ΗΝΩΜΕΝΟ ΒΑΣΙΛΕΙΟ; είναι στο Μαϊάμι, σύμφωνα με τον Tim Wray, έναν από τους ιδιοκτήτες της Digital Global Broadcast, ο οποίος μίλησε στην υπηρεσία ειδήσεων IDG την Τρίτη βράδυ, ώρα Λονδίνου.

Ο διακομιστής ανήκει στην Digital Latin America (DLA) Συνεργάτες της Global Broadcast. Το DLA κωδικοποιεί προγραμματισμό της Λατινικής Αμερικής για διανομή μέσω συσκευών συμβατών με IP τηλεόρασης, όπως αποκωδικοποιητές.

Τα νέα προγράμματα λαμβάνονται από δορυφόρο και κωδικοποιούνται στη σωστή μορφή και στη συνέχεια αποστέλλονται μέσω VPN (Virtual Private Network) όπου το Digital Global Broadcast διανέμει το περιεχόμενο, δήλωσε ο Wray. Η σύνδεση VPN έδειξε ότι ο κύριος διακομιστής ανήκε στο Digital Global Broadcast όταν είναι στην πραγματικότητα στο κέντρο δεδομένων της DLA στο Μαϊάμι.

Οι μηχανικοί της Digital Global Broadcast έκπτωσαν γρήγορα ότι οι επιθέσεις προέκυψαν από την κυβέρνηση της Βόρειας Κορέας, μπορεί να είναι υπεύθυνος.

Το Digital Global Broadcast ειδοποιήθηκε για ένα πρόβλημα από τον πάροχο φιλοξενίας του, το C4L, δήλωσε ο Wray. Η εταιρεία του έχει έλθει επίσης σε επαφή με την Υπηρεσία Σοβαρών Οργανωμένων Εγκλημάτων του Ηνωμένου Βασιλείου (SOCA). Ένας αξιωματούχος της SOCA δήλωσε ότι δεν μπορεί να επιβεβαιώσει ή να αρνηθεί την έρευνα. Οι αξιωματικοί του DLA δεν ήταν άμεσα προσβάσιμοι.

Οι ερευνητές θα χρειαστεί να καταλάβουν τον κύριο εξυπηρετητή για την εγκληματολογική ανάλυση. Είναι συχνά ένας αγώνας εναντίον των χάκερ, διότι αν ο διακομιστής βρίσκεται ακόμα υπό τον έλεγχό του, θα μπορούσαν να διαγραφούν τα κρίσιμα δεδομένα που θα βοηθούσαν σε μια έρευνα. <"Είναι μια κουραστική διαδικασία και θέλετε να το κάνετε όσο πιο γρήγορα γίνεται", δήλωσε Jose Nazario, διευθυντής της έρευνας ασφάλειας για τα δίκτυα Arbor

Τα δεδομένα όπως αρχεία καταγραφής, διαδρομές ελέγχου και φορτωμένα αρχεία θα αναζητηθούν από τους ανακριτές, δήλωσε ο Nazario. "Το ιερό χάραγμα που αναζητάτε είναι κομμάτια ιατροδικαστικής που αποκαλύπτουν πού συνδέεται ο εισβολέας από και πότε", ανέφερε.

Για να διεξάγουν τις επιθέσεις, οι hackers τροποποίησαν ένα σχετικά παλιό κομμάτι malware που ονομάζεται MyDoom, το οποίο εμφανίστηκε για πρώτη φορά Ιανουάριος 2004. Το MyDoom έχει χαρακτηριστικά σκουληκιών ηλεκτρονικού ταχυδρομείου και μπορεί επίσης να μεταφορτώσει άλλο κακόβουλο λογισμικό σε υπολογιστή και να προγραμματιστεί να διεξάγει επιθέσεις άρνησης εξυπηρέτησης κατά τοποθεσιών Web.

Η ανάλυση της παραλλαγής MyDoom που χρησιμοποιείται στις επιθέσεις δεν είναι ότι ΕΝΤΥΠΩΣΙΑΚΟ. "Νομίζω ότι ο κώδικας είναι αρκετά αλαζονικός, που ελπίζω να σημαίνει ότι [οι χάκερ] αφήνουν ένα καλό ίχνος μαρτυρίας", δήλωσε ο Nazario.