Компанията за информационна и интернет защита Symantec съобщава за резултатите си от разследване над кибератаките осъществени преди два дена в Южна Корея, които съвпаднаха с годишнина от началото на Корейската война.
Разработчиците от компанията са забелязали, че една DDoS-атаките над правителствените сайтове на южнокорейското правителство може да се свърже пряко с киберпрестъпната организация DarkSeoul и използваният от тях специфичен малуер Trojan.Castov (по дефиниция на антивирусните бази на Symantec).
Специалистите от компанията разкриват, че настоящата атака е свързана с кибератаките осъществявани в последните четири години над южнокорейски ресурси в Мрежата. Тук се включват Jokra атаките от март тази година, при които бяха унищожени данните в множество хард дискове, които се намираха в южнокорейски банки и телекомпании, а така също атаките от май към финансови институции.
Symantec обобщават и някои от характеристиките на дейността на DarkSeoul. Сред тях са: многопластови, координирани атаки срещу високопрофилни южнокорейски ресурси в Интернет.
– Имплантирането в системите на малуер с крайно разрушителни действия, като изтриване на информацията в хард дисковете на системите, които биват атакувани.
– Провеждането на атаките на специфични дати (миналата съвпадаше с Деня на независимостта на САЩ).
– Презаписване на сектори от твърдия диск с политически насочени послания.
– Използването на механизми за пачване на малуера от външни разработчици с цел разпространението му в корпоративни мрежи.
– Специфични методи за криптиране на зловредите и начини за прикриване на малуер активността.
– Използването на определени външни уебмейл сървъри за съхранение на малуера.
– Използване на подобни структури за контрол и управление на дейността.
Въпреки разпространеното общо мнение в южнокорейски медии, че именно Северна Корея, т.е. правителствени структури в страната са отговорни за атаките, от Symantec не се наемат да потвърдят това, но признават, че киберпрестъпниците са явно много добре обучени, а атаките – солидно финансирани, като при тях е ясно изразен политическия мотив. Това, което предполагат от Symantec е, че атаките най-вероятно ще продължат, като признават, че DarkSeoul е уникална като киберпрестъпна структура с възможностите си да провежда подобни високопрофилни атаки години наред.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!