Android

Korea DDOS-virusuppdrag skiftar till förstöring, raderar data

DDoS Attack Explained

DDoS Attack Explained
Anonim

De säger vad som kommer runt kommer och på fredagen kommer ägare av botinfekterade datorer i Sydkorea att upptäcka det är sant.

Ägarna av tiotusentals bot -infekterade datorer i länet - som har motstått samtal hela veckan för att uppdatera eller installera antivirusprogram - kommer sannolikt att slå på sina datorer på fredagen för att hitta deras data borta, säger datasäkerhetsspecialisten AhnLab.

Från midnatt lokal tid (3 pm GMT torsdag) viruset, som har attackerat framträdande amerikanska och sydkoreanska myndigheter och kommersiella webbplatser hela veckan, har programmerats för att kryptera användardata eller omformatera hårddisken på datorn.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

T här är fortfarande sätt att spara en infekterad dator, men om ägarna har ignorerat säkerhetsförfrågningar hittills är det osannolikt att de inte följer AhnLabs rekommendationer. Det handlar om att starta Windows i Säkerläge genom att använda startmenyn som nås via F8-tangenten vid start, ställa in klockan före den 10 juli och sedan starta om datorn normalt och uppdatera antivirusprogram eller genomföra en gratis skanning för att radera virus.

Anfallen har varit huvudnyheter hela veckan i Sydkorea, där olyckor har inkluderat topprankade nyhetswebbplatsen, en av de ledande auktionswebbplatser, elektroniska bankportaler i flera större banker och hemsidorna på Nationella försvarsdepartementet, presidentens webbplats, nationalförsamlingen och USA: s styrkor Korea.

Datorsäkerhetsföretag har uppmanat människor att uppdatera sin antivirusprogram eller ladda ner ett program för att utföra en gratis skanning, men många har uppenbarligen

En tredje vågen av attacker på torsdagskväll överbelastade några av Sydkoreas mest populära webbplatser och visade att den botinfekterade PC-armén fortfarande levde och sparkade.

Men torsdagskvällens attac Ks kan vara den sista. Denna övergång från attacker till förstörelse kan indikera slutet på den här särskilda attackenomgången, som startade den 4 juli mot amerikanska webbplatser och slog södra koreanska webbplatser i tre dagar i rad denna vecka.

Det är lite känt om personen eller personerna kontrollera viruset även om datasäkerhetsexperter säger att själva attacken inte är särskilt sofistikerad. Det lämnar det möjliga utbudet av synder bred, från individer med en relativt låg nivå av hackfärdigheter till organiserade grupper eller regeringar som kanske har anställt en lågteknologisk metod för att förvirra experter.