韩警方查获4台攻击电脑

□晚报 章磊 综合报道  韩国总统府、国防部、外交通商部等政府部门和主要银行、媒体网站7日晚同时遭分布式拒绝服务(DDoS)攻击,瘫痪时间长达4小时。韩国、美国媒体8日报道,这次大规模黑客攻击与美国财政部、特工处等联邦机构网站连日来所受攻击疑似出自一路。  韩国目前正与美国合作展开调查。韩国警方称,目前已经查获了4台参与攻击的“中转”电脑。知情人士透露,韩国国家情报院称朝鲜可能是这次袭击的幕后指使者。  韩美多个主要网站遭袭  韩国情报振兴院8日介绍,总统府青瓦台网站7日晚6时左右受到首次攻击,随后恢复正常,但不明身份的黑客再次发动数次攻击,致使网站陷入瘫痪,截至8日上午10时仍无法链接。  青瓦台网站遭攻击同时,国会、国防部、外交通商部、执政党大国家党和主流报纸《朝鲜日报》网站,头号门户网站Naver,拍卖网站亿贝韩国站点也受到攻击。  两家主要银行新韩银行和外换银行的网站也未能幸免。新韩银行网站7日晚6时30分起通信量剧增,发生网站无法访问、
网上银行速度缓慢等故障。外换银行网站直至晚10时30分仍处于时好时断状态。  情报振兴院官员说,多数受攻击网站7日晚10时左右恢复正常,但一些网站截至8日上午仍无法访问或处于不稳定状态。  美联社援引情报振兴院一名发言人的话报道,这次韩国主要网站受到黑客攻击,看起来与美国多个联邦机构自美国独立日假期至今所受攻击相关联。  不愿意公开姓名的美国政府官员证实,财政部、特工处、联邦贸易委员会和交通部网站本月4日起遭到黑客持续攻击,截至当地时间7日仍处于不同程度瘫痪状态。  硅谷追踪互联网拥塞情况的基调公司发现,交通部网站连续两日“百分之百瘫痪”,完全无法访问,联邦贸易委员会网站截至 7日仍有70%的时间无法浏览。  《朝鲜日报》网站报道,前一段时间,黑客多次试图攻击美国白宫、国务院、国防部等主要联邦机构网站。  国情院疑特定组织所为  韩国国家情报院8日就黑客攻击事件表示:“正在调查黑客袭击来源。”国情院称,政府当天举行了由国情院主持召开的由青瓦台、总理室、广播通信委员会、国防部、外交通商部、金融委员会等12个部门组成的“网络安全工作委员会”,就事件概况、损失现状、采取的措施进行共享,并就前一天启动的国家紧急应对态势进行评估。国情院正与美国方面合作展开调查。  知情人士透露说,韩国国情院8日向国会情报委员会通报称,朝鲜及其支持者可能是这次黑客攻击的幕后主使。  国情院拒绝证实这一说法,仅发表声明称这次黑客攻击的复杂程度显示并非单独黑客所为。声明指出,这次黑客攻击经过充分准备,应该是“特定组织或国家级别的黑客所为”。但声明并没有具体指出朝鲜。  尽管目前没有任何确切证据证实是朝鲜所为。但瑞士“Bitsec”咨询公司信息安全专家安德烈·里卡德松称:“这种黑客攻击从技术上说并不难,朝鲜可以研制发射火箭,也可以制作电脑病毒。 ”  伦敦皇家国际问题研究所安全专家也指出,通过雇用国外的专业人士,“就能够偷偷摸摸发起攻击,而且成本不高”。  然而,也有安全专家指出,在没有任何确切证据前做出朝鲜就是幕后指使者的认定不合理。伦敦经济政治学院网络安全专家彼德·佐默提醒说,任何具有不良动机的人都可能发起攻击,并且能轻易伪装攻击的发起地。“初期的判断往往是错的,”佐默说。  警方查获4台中转电脑  韩国情报振兴院官员判断,黑客采用分布式拒绝服务攻击方式,手法为向大批防火墙薄弱的个人电脑植入病毒,使
它们成为“傀儡”,再操纵这些电脑同时访问网站,致使网站服务器负荷达到极限甚至超载,网站访问速度大幅减缓,最终陷入瘫痪。  这一政府机构统计,两国共有大约25家网站受攻击,其中11家为韩国网站。韩国主要情报机构国家情报院发表声明说,韩国1.2万台个人电脑和国外8000台个人电脑遭黑客“俘虏”,沦为攻击工具。  负责搜查DDoS攻击的警察9日表示,新查获了3台参与攻击的“中转”电脑,目前正在进行追查和分析。调查人员8日在首尔清凉里查到一台参与攻击的“中转”电脑之后,9日通过崇实大学、首尔奉天洞的网吧、和韩国情报振兴院,新查获了3台“中转”电脑。  但是,由于这次的木马病毒在感染新电脑之后,会自动删除接触过的记录,所以在追查攻击源流方面,存在一定的难度。  警察在查获共4台电脑之后,正在比较分析它们访问过的网站,希望借此找出共同点,据此追查木马病毒的传染途径。另外,警察还向受到攻击的各网站派遣专员,获取相关记录。但由于DDoS攻击和变种病毒的攻击还在继续进行中,在获取记录方面也面临一些技术上的难度。

时间: 2024-11-04 00:24:15

韩警方查获4台攻击电脑的相关文章

韩警方查获4台参与攻击的“中转”电脑

□晚报 章磊 综合报道 韩国总统府.国防部.外交通商部等政府部门和主要银行.媒体网站7日晚同时遭分布式拒绝服务(DDoS)攻击,瘫痪时间长达4小时.韩国.美国媒体8日报道,这次大规模黑客攻击与美国财政部.特工处等联邦机构网站连日来所受攻击疑似出自一路. 韩国目前正与美国合作展开调查.韩国警方称,目前已经查获了4台参与攻击的"中转"电脑.知情人士透露,韩国国家情报院称朝鲜可能是这次袭击的幕后指使者. 韩美多个主要网站遭袭 韩国情报振兴院8日介绍,总统府青瓦台网站7日晚6时左右受到首次攻击

16.6万台“肉鸡电脑”参与针对韩国网络攻击

全世界74个国家的16.6万台"肉鸡电脑"参与针对韩国和美国的攻击,但目前并无证据显示,攻击源来自朝鲜黑客 孙琎 一场猛烈的黑客网络攻势一开始就让韩国措手不及,洪水一样汹涌的访问量冲垮了很多韩国网站. "我经常上韩国门户网站Naver,但从那天下午开始,该网站的电子邮件服务等怎么也登录不上."中国三星的一位韩国籍员工向CBN记者回忆起7日下午的情景,当时还以为只是普通的故障,没想到那只是第一波黑客攻击. 迄今为止,韩国已经遭受了三轮大规模的网络攻击,大部分的政府网站

NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑

本文讲的是NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑, 安全研究人员认为,世界各地的脚本小子和在线犯罪分子正在利用Shadow Brokers 黑客组织上周泄露的NSA黑客工具,致使全球数十万台Windows计算机正面临网络攻击威胁. 上周,被称为"Shadow Brokers"的神秘黑客组织泄露了一套据称是属于NSA"方程组"的黑客工具,这些工具主要针对Windows XP.Windows Server 2003.Windows 7

巧用Win7轻松传送“拷贝”整台老电脑

入手了新电脑自然就要面对如何从旧电脑上把个人所有设置和数据导入的问题,如果是顺利解决了这个问题,你会发现就算是换了一台新电脑但使用起来犹如是老电脑,想找的文件资料仍然在老地方,个人偏好的设置一样不变.但如果是没能解决好这个问题,接下来一段时间可能你都要折腾这台新电脑毫无闲暇了.眼下热卖的Win7电脑中自带了一个强大功能来帮助用户解决我们提到的这个问题,相当于是帮助我们把整台老电脑的个人设置和数据统统"拷贝"过来,然后在使用新的Win7电脑时你会感觉那份轻松与熟悉. 当你购买了一台预装W

质监局天价罚单引争议:放7台组装电脑被罚7万

记者 黄乔 在柜台摆放7台总价值1万5千元的组装电脑用作演示,竟然遭到7万元的"天价"罚款. 五月的电脑市场正值淡季,正在商户们为生意发愁之时,"天价罚单"却在南方电脑市场激起轩然大波. 日前,本报记者赶赴事发地广东肇庆,调查"天价罚单"事件的前前后后.在肇庆,记者第一时间找到当事人莫先生,他向记者一一讲述了从3月2日事发至今的详细经过. 商户口述: 攒机10多年第一次受罚 今年3月2日,质监局执法人员到我店铺进行执法检查,扣押了7台组装电脑,我

杭州警方查获高仿真枪31支 网购成重要渠道

中新网杭州5月15日电 (记者 李飞云)杭州警方15日通报"2012年辑枪治爆专项行动"阶段性成果,今年以来警方共查获高 仿真枪31支,网购零部件进行自制成重要渠道之一. 丁某自幼喜欢枪支,并通过网络购买枪支零部件,进行自制枪支.3月27日 下午,丁某在杭州下沙街道湾南某过渡房内被警方查获16支高仿真枪,经鉴定,其中8支被认定为以压缩气体为动力发射弹丸的枪支.4月9日,警方对嫌疑人丁某以涉嫌非法持有枪支罪刑事拘留.目前,丁某已被http://www.aliyun.com/zixun/a

淘宝大数据助警方查获网售假鞋案,涉案金额2150余万元

淘宝大数据助警方查获网售假鞋案,涉案金额2150余万元12月17日消息,淘宝公布,自身的大数据帮助上海.福建.浙江.湖南等地公安机关,运用大数据查获一起网售假冒运动鞋案件,涉案总价值2150余万元.今年4月,上海市公安局奉贤分局经侦支队在侦办"褚某等人销售假冒"耐克"品牌运动鞋案"中发现,犯罪嫌疑人褚某,赵某利用淘宝等网络平台销售 假货.阿里巴巴集团网络信息安全部专家通过大数据分析后发现,嫌疑人账户曾多次从福建莆田人张某处,大量购入假冒"乔丹"品

淘宝大数据助警方查获网售假鞋案涉案金额2150余万元

淘宝大数据助警方查获网售假鞋案 涉案金额2150余万元12月17日消息,淘宝公布,自身的大数据帮助上海.福建.浙江.湖南等地公安机关,运用大数据查获一起网售假冒运动鞋案件,涉案总价值2150余万元.今年4月,上海市公安局奉贤分局经侦支队在侦办褚某等人销售假冒耐克品牌运动鞋案中发现,犯罪嫌疑人褚某,赵某利用淘宝等网络平台销售 假货.阿里巴巴集团网络信息安全部专家通过大数据分析后发现,嫌疑人账户曾多次从福建莆田人张某处,大量购入假冒乔丹品牌运动鞋,并大量销售至福建.北京.上海.浙江.湖南等地.警方和

新恶意软件iWorm已感染全球1.7万台Mac电脑

iWorm的传播范围北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台 Mac电脑已经感染了一种名为iWorm的新的OS X恶意软件.这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本.俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为Mac.BackDoor.iWorm.这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的.在iWorm被装入Mac电脑后,