朝鲜战争纪念日网络攻击详细分析

在6月25日上午10点左右,韩国青瓦台网站(相当于美国白宫)遭黑客攻击,“黑客”在青瓦台网站首页发布红色文字消息,10时开始发布一条国际“黑客”团体“匿名者”的口号:“我们是‘匿名者’,我们是罗马军团,我们从不宽恕也不会忘记,世界等着我们。”这条信息附有一张韩国总统朴槿惠的照片,持续存在10分钟。

两家网站随后关闭并修复。当天,包括《朝鲜日报》在内的几家韩国主流新闻媒体网络以及执政党新国家党一些地方党部网站同样瘫痪。

利用漏洞入侵网站

在攻击发生后不久,YouTube网站上放出来了一段视频,显示了黑客入侵青瓦台的过程,没多久就被YouTube官网删除。根据视频显示,系统为Solars 10,并且在上面运行的应用是WebSphere WAS,攻击者利用该应用的WAS公告板中的文件上传\下载的漏洞入侵了该网站。

视频中显示了攻击者利用了“w3b_avtix”工具包进行入侵以及提权等操作,以下为被入侵网站列表:

OrgWebsite

The Blue Housewww.president.go.kr

The Office for Government Policy Coordinationpmo.go.kr/pmo_web/main

The Ministry of National Defense www.mnd.go.kr

The NISwww.nis.go.kr

Chosun Ilbowww.chosun.com

Daegu Ilbowww.idaegu.com

Maeil Shinmunwww.imaeil.com

Korea Press Foundationwww.kpf.or.kr/index.jsp

eTodaywww.etoday.co.kr

Saenuri Party Seoulseoul.saenuriparty.kr

Saenuri Party Gyeonggi-dowww.visiongg.com

Saenuri Party Incheonwww.hannaraincheon.or.kr

Saenuri Party Busan busan.saenuriparty.kr

Saenuri Party Ulsanulsan.saenuriparty.kr

Saenuri Party Gyeongnamgyeongnam.saenuriparty.kr

Saenuri Party Jejujeju.saenuriparty.kr

Saenuri Party Gyeongsangbuk-dowww.gbsaenuri.kr

Saenuri Party Gangwonwww.hangangwon.org/

DNS服务器的DDOS攻击:

遭到DDOS攻击的两个DNS服务器如下:

ns.gcc.go.kr [152.99.1.10]

ns2.gcc.go.kr [152.99.200.6]

攻击者对这两台服务器发起了大量的查询请求,并且查询速度非常快,间隔非常短,每个查询的数据请求包非常大(1500字节),使得这两台服务器在短时间内负载急剧升高,下面的攻击报文显示了随机子域DNS查询的请求:

在用户的系统中发现的恶意软件如下:

Red Alert team确定,该恶意软件创建时间是2013年6月24日,删除和执行时间是2013年6月25日上午10点。一旦该恶意软件被执行,它会创建一个UDP套接字以及修改目标服务器的DNS记录,并且创建两个线程循环执行操作。恶意软件会生成一个随机字符串,并将子域名优先设置为gcc.go.kr。

该恶意软件调用了内置的sendto函数创建一个数据包,然后重置所有连接,并循环以上这个过程。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部