韩半岛

3.20网络袭击 黑客源头来自北京

白刚宁

查看韩文原文

韩国多家电视台和银行的网络系统20日遭黑客袭击全面瘫痪后,其侵入途径渐渐水落石出。
韩国国家情报院和广播通信委员会等民官军联合应对小组针对遭黑客攻击的KBS、MBC、YTN等电视台和新韩银行、农协、济州银行等金融公司的系统资料展开精密分析,并已掌握黑客侵入的路径是位于中国北京近郊的T互联网公司所使用的IP地址。
广播通信委员会当天发表调查结果表示:“分析农协计算机系统后发现,黑客使用中国的IP地址(101. 106.25.105)侵入农协服务器管理系统并散布恶性代码。
”尚不确定黑客身份,但据应对小组判断6家公司均遭同一个黑客组织的攻击。
从目前为止调查结果来看,黑客入侵受害电视台和金融公司的防火墙升级服务器散布病毒。
防火墙升级服务器定期为系统更新病毒库和安全软件,但是却成为黑客寄生的场所。
这些恶性代码长时间潜伏在受害公司的防火墙升级服务器内,在公司职员定期更新杀毒和应用软件时散布病毒。
黑客事件发生后仅过一天的21日,韩国招牌杀毒软件开发企业AhnLab公司和HAURI公司,同英国反病毒公司Sophos展开了一场争论。
Sophos方面主张:“我们的产品早在1年前探知并删除黑客在‘3.20网络袭击事件’中所使用的病毒。
”对此,向被黑企业提供杀毒软件的AhnLab反驳说:“此次黑客使用的方法最近才出现。
如果是早就知道的病毒,那黑客应该使用其它病毒或恶性代码。
”双方争论的焦点是Sophos公司的防毒软件能否防住此次黑客使用的病毒。
韩国使用人数最多的防病毒软件ALYac的开发公司ESTsoft则表示:“对此次黑客使用的病毒进行试验结果,用Sophos防毒软件探知并删除掉了病毒。


输入 : 2013-03-22 09:29  |  更新 : 2013-03-22 09:29

朝鮮日報中文版 cn.chosun.com
本文版权归朝鲜日报网所有, 对于抄袭者将采取法律措施应对

TOP