Android

Storbritannien, inte Nordkorea, Källa till DDOS-attacker, forskare säger

Everything you think you know about addiction is wrong | Johann Hari

Everything you think you know about addiction is wrong | Johann Hari
Anonim

Storbritannien var sannolikt källa till en serie attacker i förra veckan som tog ner populära webbplatser i USA och Sydkorea, Enligt en analys utförd av en vietnamesisk datasäkerhetsanalytiker.

Resultaten motsätter sig påståenden från några i USA och Sydkoreas regeringar att Nordkorea var bakom attacken. Säkerhetsanalytiker hade varit skeptiska till kraven, som enligt uppgift gjordes i off-record-briefingar och för vilka bevis aldrig levererades.

Den veckolånga distribuerade avslaget på tjänsteattack innebar att flera ansökningar skickades till en handfull webbplatser från tiotusentals datorer så att platserna blev överbelastade. Bland de webbplatser som tagits offline någon gång under veckan var de amerikanska avdelningarna för transport och statskassor, USA: s federala handelskommission, Sydkoreas presidentens hemsida, den sydkoreanska nationalförsamlingen och USA: s styrkor Korea.

[Vidare Läsning: Så här tar du bort skadlig kod från din Windows-dator]

Datorerna som användes för att skicka översvämningen av förfrågningar hade infekterats med ett virus som gjorde det möjligt för angripare att använda dem anonymt.

Var och en av de smittade datorerna slumpmässigt valde en av åtta servrar att ansluta till och ta emot order, säger Nguyen Minh Duc, senior säkerhetschef på Bach Khoa Internetwork Security (Bkis), i en bloggpost på företagets webbplats. Bkis säger att den fått kontroll över två av de åtta servrarna och genom det har det kunnat upptäcka masterservern.

Den servern har en IP-adress i serien 195.90.118.x, säger Nguyen.

Adressen är registrerad till Global Digital Broadcast i Storbritannien Företaget kunde inte genast kontaktas.

"Efter att ha hittat den attackerande källan i Storbritannien trodde vi att det är helt möjligt att ta reda på hackern", skrev Nguyen.

Genom att analysera loggfilerna för de två servrarna kontrollerar, sade Bkis att attackerna utnyttjade 166 908 datorer i 74 länder som hade smittats. Den siffran är betydligt högre än de "flera tiotusentals" som andra säkerhetsföretag hade uppskattat var involverade.

Det största antalet smittade datorer var i Sydkorea följt av USA, Kina, Japan, Kanada, Australien, Filippinerna, Nya Zeeland, Storbritannien och Vietnam.