Tìm ra thủ phạm tấn công hàng loạt website Hàn Quốc

Tìm ra thủ phạm tấn công hàng loạt website Hàn Quốc

Thứ 6, 28/06/2013 | 09:51
0
Không phải nhóm hacker Anonymous như tình nghi ban đầu, mà chính DarkSeoul, một nhóm tội phạm mạng từng thực hiện nhiều vụ tấn công khét tiếng nhằm vào Hàn Quốc suốt 4 năm qua mới là kẻ phải chịu trách nhiệm chính.

Trước đó, bắt đầu từ hôm 25/6 và đỉnh cao vào ngày hôm qua, một loạt các cuộc tấn công từ chối dịch vụ đã được khởi xướng đồng loạt nhằm vào nhiều mục tiêu quan trọng tại Hàn Quốc cũng như Triều Tiên. Trong số này có cả những địa chỉ hết sức quan trọng như website của Nhà Xanh thuộc Văn phòng Tổng thống Hàn Quốc và nhiều tập đoàn truyền thông của Triều Tiên.

Công nghệ - Tìm ra thủ phạm tấn công hàng loạt website Hàn Quốc

Một số website cũng phải ngừng hoạt động do bị tấn công DDoS quá nặng, đúng vào dịp 25/6 là ngày kỷ niệm 63 năm bùng nổ cuộc chiến liên Triều (1950 - 1953), hãng bảo mật Symantec cho biết. Sau khi tiến hành kiểm tra và truy vết thủ phạm, Symantec phát hiện ra nhiều dấu hiệu đặc trưng của DarkSeoul trong chiến dịch tấn công lần này.

Bên cạnh những cuộc tấn công trong ngày hôm qua, nhóm tội phạm mạng DarkSeoul còn được biết đến là tác giả của cuộc tấn công mạng mang tên Jokra – nhắm tới các ngân hàng và các đài truyền hình của Hàn Quốc trong tháng 3 vừa rồi; và các cuộc tấn công vào các công ty tài chính Hàn Quốc hồi tháng 5. Những chiến dịch của chúng thường di theo mô hình tấn công giống nhau, gồm nhiều giai đoạn và kết hợp nhiều kiểu tấn công nhắm tới các mục tiêu quan trọng tại Hàn Quốc với khả năng phá hủy khủng khiếp, như quét sạch ổ đĩa cứng hay thực hiện tấn công từ chối dịch vụ (DDoS) hẹn ngày.

Vũ khí chính mà DarkSeoul sử dụng chính là Trojan Castov, có khả năng tự lây nhiễm với tốc độ cực nhanh. "Các đợt tấn công thường chia làm nhiều bước, nhắm đến các mục tiêu quan trọng, nhiều người biết. Khi nhận được lệnh tấn công, Castov có thể viết đè lên các khu vực đĩa nhiều thông điệp mang tính chính trị, khai thác các phần mềm hợp pháp của bên thứ ba để phát tán đi toàn mạng lưới. Chúng sử dụng phương pháp mã hóa và khu biệt riêng nên các công cụ quét virus rất khó hóa giải", Symantec phân tích.

Trong quá khứ, những vụ tấn công do DarkSeoul tiến hành luôn đòi hỏi trí tuệ và sự hợp tác rất cao giữa các thành viên. Nhiều trường hợp, thủ phạm đã cho thấy trình độ công nghệ siêu việt một cách đáng sợ. Symantec cảnh báo rằng DarkSeoul sẽ còn tiếp tục ra tay trong thời gian tới, tuy nhiên không ai rõ chúng tấn công do động cơ chính trị hay tài chính.

Quy mô rộng của đợt tấn công lân này cũng khiến nhiều chuyên gia bảo mật tin rằng, một mình Dark Seoul không thể là thủ phạm. Sẽ có cả những nhóm hacker khác nhúng tay vào vụ này, tuy nhiên, giả thiết đó hiện vẫn đang được điều tra.

> Thi ảnh Việt Nam Xanh, rinh ngay 100 triệu đồng

Y Lam(Theo Reuters)

Website của VTV bị hacker nước ngoài tấn công

Thứ 3, 25/06/2013 | 14:31
Website của trung tâm đào tạo, bồi dưỡng nghiệp vụ - Đài truyền hình Việt Nam tại địa chỉ daotao.vtv.vn không thể truy cập do hacker nước ngoài tấn công từ sau 24h tối qua (24/6).

Tình báo Triều Tiên có 3.000 hacker chuyên nghiệp

Thứ 5, 20/06/2013 | 15:35
Thông tin do Bộ trưởng Quốc phòng Hàn Quốc Kwan-jin tuyên bố tại hội nghị về bảo mật thông tin quân sự.

Hacker tấn công email của hoà thượng Thích Nhật Từ để xin tiền

Thứ 5, 20/06/2013 | 09:03
Theo thông báo của Thượng toạ Thích Nhật Từ, từ ngày 18-6-2013, hộp thư điện tử thichnhattu@yahoo.com bị hacker cướp mất tài khoản.

Hacker Trung Quốc đánh cắp tài liệu của Obama và McCain?

Thứ 6, 07/06/2013 | 15:51
Trong chiến dịch tranh cử năm 2008, máy tính xách tay của các nhân viên cấp cao đã thâm nhập vào một phần mềm độc hại do hacker Trung Quốc cài vào để ăn cắp tài liệu nội bộ, dữ liệu và e-mail.