科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全赛门铁克解析近日朝鲜半岛网络攻击事件

赛门铁克解析近日朝鲜半岛网络攻击事件

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

DarkSeoul对韩国长达四年的网络攻击于朝鲜战争纪念日再次上演。

来源:ZDNet安全频道 2013年7月1日

关键字: DDoS攻击 网络攻击 赛门铁克

  • 评论
  • 分享微博
  • 分享邮件

ZDNET安全频道 07月01日 综合消息: 最近,正值朝鲜战争爆发63周年纪念日(6月25日),朝鲜半岛发生了一系列针对韩国一些政府组织的网络攻击事件。尽管这些攻击是由不同渠道的攻击者发起,但赛门铁克近日观察到,其中一起针对韩国政府网站的DDoS攻击与DarkSeoul团伙及Trojan.Castov有着直接的联系。

现在可以确定,过去四年来,多次针对韩国的高调网络攻击,包括6月25日的这次攻击,均是DarkSeoul团伙所为。这些攻击还包括2013年3月擦除了韩国银行和电视台众多电脑硬盘的毁灭性Jokra攻击,以及2013年5月针对韩国金融公司发起的攻击。

在重大历史日期发起DDoS攻击和擦除硬盘数据的攻击,对于DarkSeoul团伙来说并不是头一次。该团伙之前也曾在美国独立日时发起DDoS和擦除攻击。

 赛门铁克解析近日朝鲜半岛网络攻击事件

图1. DarkSeoul四年中的主要攻击活动

DarkSeoul团伙所发起的攻击往往具备智能性和协作性,而且在某些情况下采用了极度复杂的技术,而且这些攻击倾向于采用类似的操作方式,一些主要特征包括:

针对韩国知名度高的目标发起多阶段性协同攻击

攻击往往造成毁灭性后果,如设置在重大历史日期触发的硬盘擦除和DDoS攻击

使用带有政治主题的字符串重写磁盘扇区

利用合法的第三方补丁机制进行跨企业网络的传播

采用特定的加密和模糊处理方法

利用特定的第三方网页邮箱服务器来存储文件

使用相似的命令与控制结构

 赛门铁克解析近日朝鲜半岛网络攻击事件

图2. 赛门铁克图解Castov DDoS攻击机制

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章