`
yzd
  • 浏览: 1843377 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

韩国政府网络受“僵尸”围攻,防治Bot网络需多方合作

 
阅读更多

作者:趋势科技

前不久韩国政府与重要机关在内的四十多个 .kr域名的网站分别遭到分布式拒绝服务 (Distributed Denial of Service,简称 DDoS) 攻击。这项攻击仅局限于韩国,而且和 2009 年发生的 DDoS 攻击事件很像。

此次攻击为一个恶意软件所为,上述网站因而暂时关闭了一段时间。根据报导,黑客至少入侵了四个南韩当地的点对点 (P2P) 文件分享网络,并且在某些分享的文件内植入了恶意代码,让使用者在不知情的状况下安装了恶意文件。

TROJ_QDDOS.A DDoS 攻击造成轻微影响

趋势科技已取得并分析了上述恶意软件的样本 (并且命名为 TROJ_QDDOS.A)。根据分析,感染 TROJ_QDDOS.A 的计算机会成为僵尸网络/傀儡网络 Botnet的成员。TROJ_QDDOS.A 会先获取感染计算机上的下列信息:

l 目前登入的使用者名称

l 计算机名称

l 恶意软件路径和文件名

l 父处理程序的路径和文件名

接着,TROJ_QDDOS.A 会联机至某些 IP 地址,并且将上述信息传送出去。而远程服务器则将某个 .DLL 档案下载至感染计算机。接着,这个 .DLL 档案再植入更多的 DLL 组件,这些组件将负责执行 DDoS 攻击、覆写硬盘的主启动扇区 (MBR),并且在某些情况下删除一些档案。

DDoS 攻击:每当 TROJ_QDDOS.A 执行时,它还会在计算机上植入好几个 DAT 档案,其中一个档案是一份加密过的攻击目标网站列表。TROJ_QDDOS.A 在攻击某个网站时,会大量传送随机产生的数据至该网站的 UDP 端口 80。只要传送的数据量够多,目标网站就会因此瘫痪而无法使用。

所幸,韩国政府早已做好准备,足以应付这类攻击。整体上,这次事件所造成的损害非常轻微,因为韩国政府早已在 DDoS 和僵尸网络/傀儡网络 Botnet攻击预防方面已投注巨额成本。

仅管如此,TROJ_QDDOS.A 还是有二项值得注意的破坏行为。

Bot程序清除的重要性

TROJ_QDDOS.A 会覆写硬盘主启动扇区 (MBR)。这会让感染的计算机无法加载操作系统,变得完全不能使用。

TROJ_QDDOS.A 会删除档案。它所删除的档案包括:.doc.docx.eml.ppt 等类型档案。但是在删除档案之前,它会先修改档案,让档案变得无法使用。

最后这两项行为会在系统时间比它在某个档案 (%System%/noise03.dat) 当中所指定的时间还早时启动,或是该档案不存在时也会启动。

上述的破坏行为正好提醒使用者定期备份文件的重要性,此外,信息安全软件也应随时保持更新。

此外,TROJ_QDDOS.A 还会修改系统的 HOSTS 档案,不让使用者连上防毒相关的网站。同时,它也会将系统快取内与它本身有关的 URL 记录清除,以防自己暴露行踪。

解决方案与行动

趋势科技目前已经能够封锁上述的恶意 IP 地址,并且能侦测所有相关的恶意档案。OfficeScan 只要搭配 7.877.00 版的病毒特征就能侦测并删除 TROJ_QDDOS.A 木马程序。此外,企业也可以透过 Total Discovery Appliance 搭配 NCCP 1.10487.00 NCIP 1.10527.00 的病毒特征来获得保护。

随着一般大众在工作和生活上越来越仰赖全球信息网络,趋势科技建议各国都应将网络安全视为国防安全的必要一环。大型企业、ISP 及政府机关应通力合作,共同防止 Bot 网络横行,并且预先侦查僵尸网络/傀儡网络 Botnet活动。

分享到:
评论

相关推荐

    韩国农作物病虫害防治及生物防治应用技术考察报告.docx

    韩国政府非常重视农作物病虫害的监测与管理工作,早于20年前建立了全国的农作物病虫害监测和预报网络体系。该体系由中央农村振兴厅技术指导局作物爱护课、农业科学技术院、道农村振兴院技术指导局作物技术课和技术...

    2003年韩国网络游戏调查报告.pdf

    【韩国网络游戏市场规模】 2003年,韩国国内游戏市场的规模达到了34026亿韩元,相当于人民币235亿元,较前一年增长了12%。其中,家庭网络游戏市场通过互联网下载的方式发展迅速,市场规模达到4522亿韩元,增长率为69...

    韩国运营商车联网战略及业务合作模式解析.pdf

    例如,SK电讯与宝马韩国分公司及爱立信合作,进行了5G网络能力的论证,并通过高速行驶下的联网汽车测试了高速下载和车联网影响识别技术,以及V2X技术性能。此外,SK电讯还在K-City无人驾驶实验城市内与韩国交通安全...

    韩国网络安全建设发展解析及启示.pdf

    韩国网络安全建设发展解析及启示.pdf

    韩国电信家庭网络对我国电信运营商的启示

    韩国电信家庭网络对我国电信运营商的启示 自3G牌照在我国发放以来,我国通信市场迎来了新的发展机遇。尽管金融海啸给我国发展带来了诸多挑战,但我国通信行业的进步并未因此停顿。2009年,我国的通信建设投入显著...

    韩国网络商务ppt模板下载

    总的来说,“韩国网络商务ppt模板”以其独特的设计风格和实用性,为网络商务领域的信息传达提供了强大的支持。正确地运用和定制这类模板,将有助于你在商务活动中更加自信地展示自己的观点,提升沟通效率。无论你是...

    初中语文文学讨论名著导读不能冠以作家称号韩国慎对网络写手

    标题和描述中提到的是关于韩国文学界对网络写手的认可度和网络文学的地位问题。文章指出,尽管网络写手如可爱淘在中国取得了巨大的商业成功,但在韩国文学界,他们并未被视为正式的作家,其作品也不被视为文学作品。...

    韩国农作物病虫害防治及生物防治应用技术研究与推广考察报告.doc

    韩国农作物病虫害防治及生物防治应用技术研究与推广考察报告.doc

    韩国商务合作模板下载

    【韩国商务合作模板下载】与【网页模版】这两个关键词暗示了我们正在处理的是与韩国商业环境相关的网页设计资源。通常,这样的模板包含了用于展示公司信息、产品介绍、合作提案等的专业网页布局和设计元素。在商务...

    TCP IP网络编程(韩国版)

    TCP IP网络编程(韩国版),希望对网络初学者有帮助!!!!!

    大数据时代下韩国旅游业网络营销效果分析.pdf

    在大数据时代背景下,韩国旅游业的网络营销效果成为了一个值得深入探讨的话题。本文将详细分析大数据在韩国旅游业中的应用及其影响,并从大数据的定义和特征入手,进而探讨韩国旅游业现状和大数据分析对网络营销的...

    韩国文化产业发展.ppt

    这一产业在韩国经济中的地位显著,特别是在亚洲金融危机后,韩国政府将其视为21世纪经济发展的重要支柱,实施了“文化立国”战略。2004年,韩国文化产品在国际市场占据了3.5%的份额,成为了世界第五大文化产业强国。...

    由韩国体育白皮书解读韩国大众体育.pdf

    韩国体育的发展历程,特别是大众体育领域的演变,对于理解该国体育政策和国民体质提升具有重要意义。韩国体育白皮书作为官方报告,记录了韩国体育特别是大众体育的发展情况,并对相关政策进行了全面介绍。通过分析...

    通过《IT韩国未来战略》看韩国未来信息化建设.pptx

    《IT韩国未来战略》是2009年韩国政府提出的一项重要政策,旨在通过大力投资和发展信息技术(IT),推动国家的信息化建设,提升韩国在全球IT领域的竞争力。该战略的发布表明了韩国对于信息产业的高度重视,以及对于...

    网络安全实用项目教程-项目3-网络数据库安全.pptx

    计算机网络安全项目教程 项目1 认识网络安全 主 讲:XXX Q Q:XXXXX TEL :XXXXXXX 网络安全实用项目教程 项目3 网络数据库安全 网络安全实用项目教程-项目3-网络数据库安全全文共63页,当前为第1页。 计算机网络...

    大数据时代下韩国旅游业网络营销效果分析.zip

    在大数据时代,旅游业,尤其是韩国旅游业,正借助网络营销的力量实现转型和增长。这篇研究主要探讨了如何利用大数据分析提升韩国旅游业的网络营销效果。通过深入理解游客的行为模式、偏好和需求,旅游业者能够制定更...

    韩国通关号免费查询系统,韩国清关码校验

    今天给大家带来的是韩国通关码反查纠错系统于2022年9月26日的升级内容介绍。 第一,系统以浏览器插件的形式呈现,后期将会一同发布网站系统。 第二,系统再次启用了批量通关码信息校验的功能,我们的老用户可能并...

Global site tag (gtag.js) - Google Analytics