当前位置:主页>资 讯>安全动态>

美报告:黑客攻击韩国意在驻韩美军

据美联社8日报道,美国互联网安全公司McAfee的一份研究报告称,大量韩国的计算机遭到网络攻击,攻击者试图从中寻找涉及美韩军事秘密的信息。尽管没有确凿证据表明攻击源,但是韩美专家都指责朝鲜是攻击发起方。McAfee在报告中称,在一次被称为“特洛伊行动”的持续攻击中,恶意软件的变种感染了很多网站。而在2009年,恶意软件被植入一家韩国社 交媒体网站,这家网站由军事人员使用。

报道称,这不仅是一次攻击,而是军事侦察行动。McAfee的一位高级研究人员与美国政府的合作方以及私人厂商共同 分析了代码样本。报道称,McAfee加州实验室的研究人员说,这种间谍软件被设计用来找到并且上传与驻韩美军有关的信息、联合演习的信息,甚至所有带有 “秘密”字样的文件。

McAfee的专家说,黑客瞄准韩国政府网络的军事信息至少有4年时间了,他们使用的代码能够自动搜索被感染计算机中的数十个韩语关键词,包括 “美国军队”、“秘密”、“参谋长联席会议”和“关键决断演习”。专家称,其关键词还包括“人员的名称、基地位置、武器系统和资产”。而一家韩国私营互联 网安全公司公布的报告则包含了很多McAfee报告中未包含的关键词,以及这些词语对应的英文。两家公司的报告都发现一些包含军事关键字的文件、报告甚至 PPT文件被复制并上传到攻击者那里。报告没有说明遭遇攻击的政府网络是哪家,但提到2009年被感染的一个社交网络由在韩军事人员使用。应美国当局的要 求,报告没有公开该社交媒体网站的名称及使用何种语言。

报告称,在攻击之前,间谍软件已被上传到韩国网站长达数月,这让它们能够收集一些重要信息,例如内部服务器如何工作、受感染的用户访问哪种网站 以及哪些计算机负责保密安全。反病毒软件以及好的安全习惯(例如不访问可疑链接)可以避免计算机感染,但是3月份的攻击表明,在一次大规模的攻击中确保所 有用户都能这样做几乎是不可能的,而且一些恶意程序被伪装成韩国最大反病毒软件商的反病毒软件。

文章称,目前正在对计算机源代码进行研究的美国和韩国研究人员尚不能确定黑客的身份以及他们获取的信息的价值。但美国斯坦福大学国际安全与合作中心的网络攻击的研究人员说,McAfee的报告提供了“朝鲜应为发生在韩国的攻击负责的完美证据。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部