• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Atacurile DDoS din Coreea de Sud au avut la baza bombe cu ceas

0
  • Publicat de Andrei Avădănei
  • în Securitate · Știri
  • — 12 mart., 2011 at 2:46 pm

În urmă cu câteva zile peste 40 website-uri din Coreea de Sud au fost ţintele unui atac DDoS (Distributed Denial of Service). Printre acestea s-au numărat şi câteva site-uri guvernamentale. Unele surse susţin că aceste atacuri seamănă cu cele desfăşurate în 2009 împotriva aceluiaşi stat, alături de Statele Unite ale Americii, deşi nu există nimic care să facă legătura între ele.

În ultima perioadă numeroase website-uri mari au fost ţintele unor atacuri DDoS, numărul acestora crescând atât de mult încât aproape nici nu mai reprezintă o ştire bombă care merită amintită. Totuşi, acest atac se remarcă de celelalte prin procesul distructiv cu care este înarmat fiecare utilizator al reţelei de computere infectate.

Cercetările făcute de un specialist in securitate de la McAfee scot la iveală faptul că aplicaţia se autodistruge şi calculatorul devine indisponibil după ce o anumită oră este atinsă, produsul malware afectând înregistrările de pe master boot.

Pe lângă asta, aplicaţia folosită în atacurile din Coreea de Sud folosesc un sistem C&C (comandă şi control) ceva mai deştept, acesta având două straturi de comunicare. Primul strat al sistemului C&C este encodat într-un fişier de configuraţie şi poate fi actualizat atunci când ownerul doreşte acest lucru. Acest strat de servere informează clienţii cu o listă de servere de pe stratul doi, ce vor veni cu informaţii suplimentare. Analiza primului strat scoate la iveală o amprentă a aplicaţiei malware – distribuţia computerelor infectate pe glob.

Aplicaţia a fost dezvoltată destul de inteligent, ea fiind concepută mai mult ca un downloader. Ea descărcă două unelte separate din reţeaua botnet-ului : aplicaţia de DDoS şi asa zisa „bombă cu ceas”, ce până în urmă cu câteva zile doar McAfee reuşea să-l detecteze.

Mai multe detalii tehnice despre această unealtă găsiţi aici.

Etichete: aplicatia ddoscoreea de sudDDOSdistributed denial of servicehackingsecuritate

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior O noua „tulpina” malware ataca activele de retea pe linux sau unix
  • Articolul următor Google Earth 6 in 3D

  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • martie 2021
    L Ma Mi J V S D
    1234567
    891011121314
    15161718192021
    22232425262728
    293031  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Securitate
  • Atacurile DDoS din Coreea de Sud au avut la baza bombe cu ceas
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons