趋势科技认为韩国网络攻击始于钓鱼邮件

红黑联盟 发表于:13年04月03日 12:47 [转载] DOIT.com.cn

  • 分享:
[导读]安全公司趋势科技分析了导致韩国多家公司和机构计算机网络同时瘫痪的网络攻击,认为攻击者是利用钓鱼邮件发动了这次攻击。

安全公司趋势科技分析了导致韩国多家公司和机构计算机网络同时瘫痪的网络攻击,认为攻击者是利用钓鱼邮件发动了这次攻击。

3月19日,安全研究员注意到了攻击的最早信号。目标机构收到了伪装成银行邮件的钓鱼邮件,邮件包含了一个文档附件,它实际上是一个下载器,会从不同地址下载9个文件,包括设计破坏硬盘的木马Trojan.Jokra,bash脚本,PuTTY SSH和SCP客户端。

当木马于3月20日下午2点激活时,它先终止安全软件的进程,然后搜索 mRemote和SecureCRT(远程连接管理器和客户端)储存的远程连接,使用储存的Root证书登录远程 Linux和Solaris服务器,覆写硬盘主引导记录。

如果不能覆写则利用root权限删除文件夹 /kernel/、/usr/、/etc/和/home/。当覆写任务完成后,它就重启机器,主引导记录破坏将会导致机器无法启动。攻击导致Windows、Linux和 Unix系统无法启动,造成严重破坏。

如果Web服务器受到影响,那么银行的Web应用会因此而下线。

[责任编辑:张存]
张存
2013年5月7日,全球领先的独立企业数据集成软件提供商Informatica在北京召开了媒体见面会,Informatica公司执行副总裁兼首席营销官Margaret Breya女士和Informatica大中国区总经理王晨杰先生向到会的数十家媒体阐释了Informatica公司最新发展蓝图,共享了数据集成和数据质量管理方面的成功经验,以及布局中国市场的最新思路。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.