Symantec приписват кибератаките срещу Южна Корея на DarkSeoul

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Symantec приписват кибератаките срещу Южна Корея на DarkSeoul

Компанията за информационна и интернет защита Symantec съобщава за резултатите си от разследване над кибератаките осъществени преди два дена в Южна Корея, които съвпаднаха с годишнина от началото на Корейската война.

Разработчиците от компанията са забелязали, че една DDoS-атаките над правителствените сайтове на южнокорейското правителство може да се свърже пряко с киберпрестъпната организация DarkSeoul и използваният от тях специфичен малуер Trojan.Castov (по дефиниция на антивирусните бази на Symantec).

Специалистите от компанията разкриват, че настоящата атака е свързана с кибератаките осъществявани в последните четири години над южнокорейски ресурси в Мрежата. Тук се включват Jokra атаките от март тази година, при които бяха унищожени данните в множество хард дискове, които се намираха в южнокорейски банки и телекомпании, а така също атаките от май към финансови институции.

Symantec обобщават и някои от характеристиките на дейността на DarkSeoul. Сред тях са: многопластови, координирани атаки срещу високопрофилни южнокорейски ресурси в Интернет.
– Имплантирането в системите на малуер с крайно разрушителни действия, като изтриване на информацията в хард дисковете на системите, които биват атакувани.
– Провеждането на атаките на специфични дати (миналата съвпадаше с Деня на независимостта на САЩ).
– Презаписване на сектори от твърдия диск с политически насочени послания.
– Използването на механизми за пачване на малуера от външни разработчици с цел разпространението му в корпоративни мрежи.
– Специфични методи за криптиране на зловредите и начини за прикриване на малуер активността.
– Използването на определени външни уебмейл сървъри за съхранение на малуера.
– Използване на подобни структури за контрол и управление на дейността.

Въпреки разпространеното общо мнение в южнокорейски медии, че именно Северна Корея, т.е. правителствени структури в страната са отговорни за атаките, от Symantec не се наемат да потвърдят това, но признават, че киберпрестъпниците са явно много добре обучени, а атаките – солидно финансирани, като при тях е ясно изразен политическия мотив. Това, което предполагат от Symantec е, че атаките най-вероятно ще продължат, като признават, че DarkSeoul е уникална като киберпрестъпна структура с възможностите си да провежда подобни високопрофилни атаки години наред.

Symantec приписват кибератаките срещу Южна Корея на DarkSeoul

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини