研究显示韩美互联网遭大规模攻击源于英国
2009-07-15 搜狐IT 编辑:金童
据国外媒体报道,越南互联网安全公司Bach Khoa Internetwork Security(Bkis)日前表示,美国和韩国互联网上周遭遇的大规模攻击很有可能源于英国。
韩国政府此前认为,这一大规模攻击可能源于朝鲜。不过,一些信息安全专家对这一结论表示怀疑,因为美韩两国并没有提供任何记录,也不能拿出任何证据。
在这起持续一周的攻击中,数万台计算机向少数几个互联网网站发起拒绝服务攻击。美国运输部、美国财政部、美国联邦贸易委员会、韩国总统办公室、韩国国民大会及驻韩美军的网站被迫下线。
研究显示,发起攻击的计算机均感染了病毒,攻击者在匿名情况下使用这些计算机发起攻击。Bkis高级安全主管Nguyen Minh Duc表示,每隔3分钟被感染的计算机就会随机选择8台服务器中的1台进行连接,并接受指令。而Bkis已控制了这8台服务器中的2台,并追踪到了主服务器。
Nguyen Minh Duc透露,主服务器的IP地址为195.90.118.x,这一IP地址是由英国Global Digital Broadcast公司注册的。他表示:“我们已发现攻击源于英国,完全有可能找出发起此轮攻击的黑客。”Global Digital Broadcast目前尚未对这一说法置评。
通过分析所控制的两台服务器的记录文件,Bkis表示,这轮攻击使用了74个国家的166908台被感染计算机。这一数字远高于其他信息安全公司的估计。被感染计算机数量最多的国家为韩国,随后依次为美国、中国、日本、加拿大、澳大利亚、菲律宾、新西兰、英国和越南。