趨勢科技認為韓國網(wǎng)絡(luò)攻擊始于釣魚郵件
紅黑聯(lián)盟 發(fā)表于:13年04月03日 12:47 [轉(zhuǎn)載] DOIT.com.cn
安全公司趨勢科技分析了導(dǎo)致韓國多家公司和機構(gòu)計算機網(wǎng)絡(luò)同時癱瘓的網(wǎng)絡(luò)攻擊,認為攻擊者是利用釣魚郵件發(fā)動了這次攻擊。
3月19日,安全研究員注意到了攻擊的最早信號。目標機構(gòu)收到了偽裝成銀行郵件的釣魚郵件,郵件包含了一個文檔附件,它實際上是一個下載器,會從不同地址下載9個文件,包括設(shè)計破壞硬盤的木馬Trojan.Jokra,bash腳本,PuTTY SSH和SCP客戶端。
當木馬于3月20日下午2點激活時,它先終止安全軟件的進程,然后搜索 mRemote和SecureCRT(遠程連接管理器和客戶端)儲存的遠程連接,使用儲存的Root證書登錄遠程 Linux和Solaris服務(wù)器,覆寫硬盤主引導(dǎo)記錄。
如果不能覆寫則利用root權(quán)限刪除文件夾 /kernel/、/usr/、/etc/和/home/。當覆寫任務(wù)完成后,它就重啟機器,主引導(dǎo)記錄破壞將會導(dǎo)致機器無法啟動。攻擊導(dǎo)致Windows、Linux和 Unix系統(tǒng)無法啟動,造成嚴重破壞。
如果Web服務(wù)器受到影響,那么銀行的Web應(yīng)用會因此而下線。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.