趨勢科技認(rèn)為韓國網(wǎng)絡(luò)攻擊始于釣魚郵件
紅黑聯(lián)盟 發(fā)表于:13年04月03日 12:47 [轉(zhuǎn)載] DOIT.com.cn
安全公司趨勢科技分析了導(dǎo)致韓國多家公司和機(jī)構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)同時(shí)癱瘓的網(wǎng)絡(luò)攻擊,認(rèn)為攻擊者是利用釣魚郵件發(fā)動(dòng)了這次攻擊。
3月19日,安全研究員注意到了攻擊的最早信號(hào)。目標(biāo)機(jī)構(gòu)收到了偽裝成銀行郵件的釣魚郵件,郵件包含了一個(gè)文檔附件,它實(shí)際上是一個(gè)下載器,會(huì)從不同地址下載9個(gè)文件,包括設(shè)計(jì)破壞硬盤的木馬Trojan.Jokra,bash腳本,PuTTY SSH和SCP客戶端。
當(dāng)木馬于3月20日下午2點(diǎn)激活時(shí),它先終止安全軟件的進(jìn)程,然后搜索 mRemote和SecureCRT(遠(yuǎn)程連接管理器和客戶端)儲(chǔ)存的遠(yuǎn)程連接,使用儲(chǔ)存的Root證書登錄遠(yuǎn)程 Linux和Solaris服務(wù)器,覆寫硬盤主引導(dǎo)記錄。
如果不能覆寫則利用root權(quán)限刪除文件夾 /kernel/、/usr/、/etc/和/home/。當(dāng)覆寫任務(wù)完成后,它就重啟機(jī)器,主引導(dǎo)記錄破壞將會(huì)導(dǎo)致機(jī)器無法啟動(dòng)。攻擊導(dǎo)致Windows、Linux和 Unix系統(tǒng)無法啟動(dòng),造成嚴(yán)重破壞。
如果Web服務(wù)器受到影響,那么銀行的Web應(yīng)用會(huì)因此而下線。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.