Новости из Блогов Южная Корея: атаки Whois Team

Discussion in 'Мировые новости. Обсуждения.' started by zeks1, 22 Mar 2013.

  1. zeks1

    zeks1 New Member

    Joined:
    11 Jan 2013
    Messages:
    73
    Likes Received:
    0
    Reputations:
    1
    Южная Корея: атаки Whois Team

    Исследовательский центр "Лаборатории Касперского" (GReAT)
    Эксперт «Лаборатории Касперского»
    опубликовано 21 мар 2013, 15:46 MSK
    Сюжеты: Wiper, Кибероружие, Точечные атаки
    http://www.securelist.com/ru/blog/207764522/Yuzhnaya_Koreya_ataki_Whois_Team


    20 марта в новостях появились многочисленные сообщения о нескольких кибератаках, нацеленных на различные жертвы в Южной Корее.

    Группа преступников, именующая себя «Whois Team», оставила на атакованных сайтах некоторое количество сообщений:

    [​IMG]

    Используемый для атаки код, опубликованный анонимным пользователем на форуме pygments.org (см. http://pygments.org/demo/68313/), указывает на несколько адресов электронной почты, которые использовали преступники:

    arrFadeTitles[0] = "[email protected]";
    arrFadeTitles[1] = "[email protected]";
    arrFadeTitles[2] = "[email protected]";
    arrFadeTitles[3] = "[email protected]";
    arrFadeTitles[4] = "[email protected]";
    arrFadeTitles[5] = "[email protected]";

    Скриншоты с компьютеров жертв указывают на то, что также использовались вредоносные программы типа «Wiper». Ранее мы уже писали о двух других зловредах типа «Wiper»: Iranian Wiper и Shamoon.

    Итак, это отдельный инцидент или часть более крупной кибервоенной кампании? Честно говоря, это нам неизвестно. Если за этими атаками НЕ СТОИТ определенное государство, тогда это только кибертерроризм — мы можем говорить о кибервойне, только если за атаками стоит государство. В целом, если атаки нацелены на критическую инфраструктуру, они могут рассматриваться как кибертерроризм. В соответствии с определением критической инфраструктуры, в качестве таковой могут рассматриваться банки, следовательно, эту атаку можно считать кибертеррористической.

    Произошедшие ранее инциденты, такие как Stuxnet и Wiper, относились к непрекращающейся кибервоенной кампании, которая продолжалась в течение многих лет, хотя и проходила более незаметно.

    Очевидно, что южнокорейские атаки организованы таким образом, чтобы быть «шумными» — жертвами являются вещательные компании и банки. Это наводит на мысль о том, что здесь мы имеем дело не с серьезным, решительным противником, а, скорее, с хакерами-дилетантами или хактивистами, которые ищут быстрой славы.
     
Loading...