六月二十五日,適逢韓戰開戰63周年,南韓政府機構遭受一系列網路攻擊。賽門鐵克發現這波網路攻擊是由數個攻擊者發起,可能與南韓駭客犯罪組織DarkSeoul以及木馬程式Trojan Castov有關。 近四年來在南韓發生多起極具破壞力的網路攻擊事件,都與DarkSeoul有關,包括今年三月針對南韓銀行、電視網的木馬程式Jokra,以及今年五月針對金融機構的攻擊事件。DarkSeoul的犯罪手法有固定模式,如階段式的攻擊活動、針對南韓大型組織以具破壞性的病毒進行分布式連結攻擊,破壞手段包括銷毀清空硬碟資料、DDoS阻斷式攻擊等。此外,選在特殊紀念日發動攻擊也是DarkSeoul的慣用手法,DarkSeoul之前也曾在美國國慶日發動類似攻擊。 國家級規模的攻擊行為相當罕見,Stuxnet和Shamoon (W32.Disttrack)就是兩個典型案例,而賽門鐵克認為DarkSeoul也屬此類。DarkSeoul將大型組織視為目標,破壞力強且具政治意涵的攻擊模式,可看出有金援單位在背後支持,無論DarkSeoul是否與北韓有關,賽門鐵克都認為該組織將持續發動攻擊。 DarkSeoul的攻擊手法歸納如下:
• 對南韓大型組織進行多階段式的分布式連結攻擊 • 以具破壞性的電腦病毒攻擊,如清空銷毀硬碟資料、在特定紀念日發動DDoS阻斷式攻擊。 • 以政治性意涵字串覆蓋硬碟資料 • 利用合法的第三單位之修補機制(patching mechanisms)在企業/組織內部網路進行散佈 • 特定加密及隱匿方式 • 利用特定第三方網路郵件伺服器儲存檔案 • 利用相似的指揮與控制架構 DarkSeoul在過去四年於南韓發起多次高調的網路攻擊事件,更多資訊請參考賽門鐵克部落格。
- 新聞稿有效日期,至2013/08/02為止
聯絡人 :陳彥羽 聯絡電話:0930673207 電子郵件:niesonly@hotmail.com
上一篇:芬安全釋出最新5號深藍技術 直接攻擊跟屁蟲式病毒 資安防護力更強
下一篇:開放空間、屋頂之綠美化設計與防排水工程實務
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|