Παρασκευή 28 Ιουνίου 2013

Μαζικές επιθέσεις hacking στην Νότια Κορέα

Print Friendly and PDF Print Print Friendly and PDF PDF

Προειδοποίηση ασφάλειας εξέδωσε η Νότια Κορέα στις 25 Ιουνίου, έπειτα από την παραβίαση πολλαπλών κυβερνητικών ιστοσελίδων από hackers. Την ίδια ημέρα, οι ερευνητές της Trend Micro εντόπισαν μια ακόμα ενδιαφέρουσα επίθεση, χωρίς να έχει γίνει ακόμα σαφές αν τα δυο γεγονότα σχετίζονται μεταξύ τους.


Οι εγκληματίες του κυβερνοχώρου παραβίασαν τον μηχανισμό αυτόματων ενημερώσεων του SimDisk, μιας υπηρεσίας διαμοιρασμού αρχείων και αποθήκευσης δεδομένων της Νότιας Κορέας.


Το αρχείο εγκατάστασης του SimDisk (SimDisk.exe) έχει ρυθμιστεί ώστε να λαμβάνει αυτόματα ενημερώσεις από μια συγκεκριμένη ιστοσελίδα. Ωστόσο, οι επιτιθέμενοι είχαν παραβιάσει τον συγκεκριμένο ιστότοπο και είχαν καταφέρει να ανεβάσουν μια κακόβουλη έκδοση του αρχείου εγκατάστασης, το οποίο συνέχιζε να κατεβάζει το νόμιμο λογισμικό, αλλά ανακτούσε επίσης ένα κακόβουλο στοιχείο, το TROJ_DIDKR.A.


Η Τrend Micro εξακολουθεί να ερευνά το περιστατικό, ενώ η ιστοσελίδα SimDisk έχει τεθεί προσωρινά εκτός λειτουργίας για έκτακτη επισκευή.





Το είδαμε: εδώ

Share
Loading