DDoS-angreb mod Sydkorea og USA brager videre


Publiceret d. 9. juli 2009 kl. 12.51 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Siden weekenden har et botnet bestående af op imod 60.000 inficerede computere tynget regerings-websider i USA og Sydkorea, og angrebet ser ikke ud til at være overstået.

Som Computerworld skrev i går, er angrebet blandt andet gået ud over det amerikanske finansministerium, Secret Service, Det Hvide Hus, forsvarsministeriet, New York Stock Exchange og Nasdaq.

Også Sydkorea er under angreb, og i dag skriver Computerworlds korrespondent i Sydkorea, at en ny angrebs-bølge ventes i dag torsdag.

Det er sikkerhedsselskabet AhnLab, der vurderer, at angrebene nu vil rette sig mod regerings-websider og nyheds-hjemmesider.

Forbindelse til Nordkorea?
Ved et denial of service-angreb sendes massive mængder forespørgsler i retning af de uheldige hjemmesider, hvilket kan resultere i nedbrud eller betyde, at mange lovlige besøgende ikke kan få adgang til siden.

Det anslås, at mellem 30.000 og 60.000 inficerede computere bidrager til angrebene.

Det er tilsyneladende Dozer-viruset, der star bag cyber-urolighederne, med sikkerhedseksperterne har endnu ikke været i stand til at finde frem til, hvem der står bag.

Ikke overraskende er der rygter fremme om, at den eller de skyldige kunne være fra Nordkorea, men sikkerhedseksperter siger til Computerworlds nyhedsbureau, at de ikke har set nogen indikationer på, at det skulle være Nordkoreas regering, der står bag.

Botnets et stigende problem
Så sent som i sidste uge, på den amerikanske uafhængighedsdag 4. juli, forhindrede myndighederne i USA et DDoS-angreb mod et hospital i Texas.

Det nuværende botnet, der angriber de amerikanske og sydkoreanske hjemmesider, er naturligvis voldsomt generende for ofrene, men hører dog ikke til blandt de største af slagsen.

I april opdagede man et af de største botnet, der nogensinde er blevet afsløret med 1,9 millioner inficerede computere over hele verden - dog inden, det for alvor var begyndt at skabe problemer.

Shehzad Ahmad fra DK-Cert har tidligere her på Computerworld givet udtryk for, at man, hvis et botnet giver store problemer, kan blive nødt til at blokere for trafikken fra de inficerede pc'er.

En udfordring ved den løsning er dog, at ejeren af den inficerede pc ikke nødvendigvis oplever infektionen som et problem.

"I modsætning til spam, adware og virus, hvor der er direkte negative konsekvenser for brugeren, giver infektionen med botnetsoftware ikke nødvendigvis problemer på pc'en," har Shehzad Ahmad forklaret.




Kommentarer - Debatoversigt


Dozer
1 indlæg

Det er ikke Mydoom, som er så interessant i dette angreb, da den del af malwaren ikke laver DDoS. Det gør derimod "Dozer".

http://www.symantec.com/ (...)

Denne cocktail består af flere forskellige komponenter, men Dozer er central, også i forståelsen af hvem der står bag

Venligst
Peter

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.