Android

Korea DDOS-virusmissie verschuift naar vernietigen, gegevens wissen

MASSIVE BOTNET ATTACK: Taking Down A North Korean Government Server

MASSIVE BOTNET ATTACK: Taking Down A North Korean Government Server
Anonim

Ze zeggen wat er rond komt en op vrijdag zullen eigenaars van door bot besmette pc's in Zuid-Korea ontdekken dat dit waar is.

De eigenaren van tienduizenden botten geïnfecteerde pc's in de provincie - die de hele week geen oproepen hebben gedaan om antivirussoftware bij te werken of te installeren - zullen hun pc's vrijdag waarschijnlijk inschakelen om hun gegevens kwijt te raken, zei computerbeveiligingsspecialist AhnLab.

Vanaf middernacht lokale tijd (15.00 uur GMT donderdag) het virus, dat de hele week prominente Amerikaanse en Zuid-Koreaanse overheid en commerciële websites heeft aangevallen, is geprogrammeerd om gebruikersgegevens te coderen of de harde schijf van de pc opnieuw te formatteren.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

T hier zijn nog steeds manieren om een ​​geïnfecteerde pc op te slaan, maar als de eigenaars tot nu toe beveiligingsverzoeken hebben genegeerd, is het onwaarschijnlijk dat ze de aanbevelingen van AhnLab volgen. Deze omvatten het starten van Windows in de veilige modus door gebruik te maken van het opstartmenu dat toegankelijk is via de F8-toets bij het opstarten, de klok in te stellen tot vóór 10 juli en vervolgens de pc opnieuw op te starten en antivirussoftware bij te werken of een gratis scan uit te voeren om de virus.

De aanvallen zijn de hele week in Zuid-Korea headline nieuws geweest, waarbij slachtoffers de top-ranked nieuwswebsite, een van de toonaangevende online veilingsites, elektronische bankportalen van verschillende grote banken en de startpagina's van de Ministerie van Nationale Defensie, de website van de president, de Nationale Assemblee en de US Forces Korea.

Computerbeveiligingsbedrijven hebben mensen opgeroepen om hun antivirussoftware bij te werken of een toepassing te downloaden om een ​​gratis scan uit te voeren, maar velen hebben blijkbaar, negeerde die verzoeken.

Een derde golf van aanvallen op donderdagavond overlaadde enkele van de meest populaire websites van Zuid-Korea en toonde aan dat het bot-geïnfecteerde pc-leger nog springlevend was.

Maar de attac van donderdagavond Ks is misschien de laatste. Deze verschuiving van aanval naar vernietiging kan wijzen op het einde van deze specifieke aanvalsronde, die op 4 juli begon tegen Amerikaanse sites en deze week drie dagen op rij Zuid-Koreaanse sites trof.

Er is weinig bekend over de persoon of personen het beheersen van het virus, hoewel computerbeveiligingsexperts zeggen dat de aanval zelf niet bijzonder geavanceerd is. Dat laat het mogelijke bereik van boosdoeners wijd uiteen, van individuen met een relatief laag niveau van hackvaardigheden tot georganiseerde groepen of regeringen die misschien een low-tech benadering hebben gebruikt om experts in de war te brengen.