Android

VK, niet Noord-Korea, bron van DDOS-aanvallen, Onderzoeker zegt

Kijken naar Noord-Korea - de Volkskrant

Kijken naar Noord-Korea - de Volkskrant
Anonim

Het VK was de waarschijnlijke bron van een reeks aanvallen vorige week die populaire websites in de Verenigde Staten en Zuid-Korea in beslag namen, volgens een analyse van een Vietnamese computerbeveiliginganalist.

De resultaten zijn in tegenspraak met beweringen van sommigen in de regeringen van de VS en Zuid-Korea dat Noord-Korea achter de aanval zat. Beveiligingsanalisten waren sceptisch over de claims, die naar verluidt werden gedaan in off-the-record-briefings en waarvoor het bewijs nooit werd afgeleverd.

De verspreide denial-of-service-aanval gedurende de week bracht het verzenden van meerdere verzoeken naar een handvol websites van tienduizenden computers, waardoor de sites overbelast raakten. Onder de sites die op een willekeurig moment in de week offline werden gehaald, waren die van de Amerikaanse ministeries van Transport en Schatkist, de Amerikaanse Federal Trade Commission, de homepage van de president van Zuid-Korea, de Zuid-Koreaanse nationale vergadering en US Forces Korea. [9] lezen: Hoe malware van uw Windows-pc te verwijderen]

De computers die werden gebruikt om de stroom verzoeken te verzenden, waren geïnfecteerd met een virus waardoor aanvallers ze anoniem konden gebruiken.

Om de drie minuten selecteerden de geïnfecteerde computers willekeurig een van de acht servers om verbinding te maken en orders te ontvangen, zei Nguyen Minh Duc, senior security director bij Bach Khoa Internetwork Security (Bkis), in een blog op de website van het bedrijf. Bkis zegt dat het de controle over twee van de acht servers heeft verkregen en hierdoor de meesterserver heeft kunnen ontdekken.

Die server heeft een IP-adres in het bereik 195.90.118.x, zei Nguyen.

Het adres is geregistreerd bij Global Digital Broadcast in het VK Het bedrijf kon niet onmiddellijk worden gecontacteerd.

"Nadat we de aanvallende bron in het VK hadden gevonden, geloofden we dat het volledig mogelijk was om de hacker te achterhalen," schreef Nguyen.

Door te analyseren de logbestanden van de twee servers die het bestuurt, zei Bkis dat de aanvallen 166.908 pc's in 74 landen gebruikten die geïnfecteerd waren. Dat aantal is aanzienlijk hoger dan de "enkele tienduizenden" waarvan andere beveiligingsbedrijven hadden geraamd dat het betrokken was.

Het grootste aantal geïnfecteerde pc's was in Zuid-Korea gevolgd door de VS, China, Japan, Canada, Australië, de Filippijnen, Nieuw Zeeland, het VK en Vietnam.