成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮戰(zhàn)爭紀念日網(wǎng)絡(luò)攻擊詳細分析

安全 黑客攻防
在6月25日上午10點左右,韓國青瓦臺網(wǎng)站(相當于美國白宮)遭黑客攻擊,“黑客”在青瓦臺網(wǎng)站首頁發(fā)布紅色文字消息,10時開始發(fā)布一條國際“黑客”團體“匿名者”的口號:“我們是‘匿名者’,我們是羅馬軍團,我們從不寬恕也不會忘記,世界等著我們。”

在6月25日上午10點左右,韓國青瓦臺網(wǎng)站(相當于美國白宮)遭黑客攻擊,“黑客”在青瓦臺網(wǎng)站首頁發(fā)布紅色文字消息,10時開始發(fā)布一條國際“黑客”團體“匿名者”的口號:“我們是‘匿名者’,我們是羅馬軍團,我們從不寬恕也不會忘記,世界等著我們。”這條信息附有一張韓國總統(tǒng)樸槿惠的照片,持續(xù)存在10分鐘。

兩家網(wǎng)站隨后關(guān)閉并修復。當天,包括《朝鮮日報》在內(nèi)的幾家韓國主流新聞媒體網(wǎng)絡(luò)以及執(zhí)政黨新國家黨一些地方黨部網(wǎng)站同樣癱瘓。

利用漏洞入侵網(wǎng)站

在攻擊發(fā)生后不久,YouTube網(wǎng)站上放出來了一段視頻,顯示了黑客入侵青瓦臺的過程,沒多久就被YouTube官網(wǎng)刪除。根據(jù)視頻顯示,系統(tǒng)為Solars 10,并且在上面運行的應(yīng)用是WebSphere WAS,攻擊者利用該應(yīng)用的WAS公告板中的文件上傳\下載的漏洞入侵了該網(wǎng)站。

視頻中顯示了攻擊者利用了“w3b_avtix”工具包進行入侵以及提權(quán)等操作,以下為被入侵網(wǎng)站列表: 

OrgWebsite
The Blue Housewww.president.go.kr
The Office for Government Policy Coordinationpmo.go.kr/pmo_web/main
The Ministry of National Defense www.mnd.go.kr
The NISwww.nis.go.kr
Chosun Ilbowww.chosun.com
Daegu Ilbowww.idaegu.com
Maeil Shinmunwww.imaeil.com
Korea Press Foundationwww.kpf.or.kr/index.jsp
eTodaywww.etoday.co.kr
Saenuri Party Seoulseoul.saenuriparty.kr
Saenuri Party Gyeonggi-dowww.visiongg.com
Saenuri Party Incheonwww.hannaraincheon.or.kr
Saenuri Party Busan busan.saenuriparty.kr
Saenuri Party Ulsanulsan.saenuriparty.kr
Saenuri Party Gyeongnamgyeongnam.saenuriparty.kr
Saenuri Party Jejujeju.saenuriparty.kr
Saenuri Party Gyeongsangbuk-dowww.gbsaenuri.kr
Saenuri Party Gangwonwww.hangangwon.org/

DNS服務(wù)器的DDOS攻擊:

遭到DDOS攻擊的兩個DNS服務(wù)器如下:

ns.gcc.go.kr [152.99.1.10]
ns2.gcc.go.kr [152.99.200.6]

攻擊者對這兩臺服務(wù)器發(fā)起了大量的查詢請求,并且查詢速度非常快,間隔非常短,每個查詢的數(shù)據(jù)請求包非常大(1500字節(jié)),使得這兩臺服務(wù)器在短時間內(nèi)負載急劇升高,下面的攻擊報文顯示了隨機子域DNS查詢的請求:

朝鮮戰(zhàn)爭紀念日網(wǎng)絡(luò)攻擊詳細分析

在用戶的系統(tǒng)中發(fā)現(xiàn)的惡意軟件如下: 

朝鮮戰(zhàn)爭紀念日網(wǎng)絡(luò)攻擊詳細分析

Red Alert team確定,該惡意軟件創(chuàng)建時間是2013年6月24日,刪除和執(zhí)行時間是2013年6月25日上午10點。一旦該惡意軟件被執(zhí)行,它會創(chuàng)建一個UDP套接字以及修改目標服務(wù)器的DNS記錄,并且創(chuàng)建兩個線程循環(huán)執(zhí)行操作。惡意軟件會生成一個隨機字符串,并將子域名優(yōu)先設(shè)置為gcc.go.kr。 

朝鮮戰(zhàn)爭紀念日網(wǎng)絡(luò)攻擊詳細分析

該惡意軟件調(diào)用了內(nèi)置的sendto函數(shù)創(chuàng)建一個數(shù)據(jù)包,然后重置所有連接,并循環(huán)以上這個過程。

責任編輯:藍雨淚 來源: FreebuF
相關(guān)推薦

2013-07-01 15:02:36

2013-03-22 12:02:46

2014-11-13 09:57:43

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎(chǔ)

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2009-11-20 13:11:44

Oracle XML數(shù)

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 16:21:34

LINQ To XML

2009-06-18 14:00:51

2009-10-10 13:52:57

VB Update方法

2009-12-03 17:41:40

PHP應(yīng)用發(fā)展

2009-09-07 14:18:01

C#內(nèi)存管理

2009-09-09 13:53:21

Linq表值函數(shù)

2009-10-28 10:06:29

VB.NET With

2009-03-24 09:17:58

驅(qū)動GSMAndroid

2021-10-25 19:52:52

IntentFilte

2009-12-16 14:09:14

Visual Stud
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩第一页| 91社区在线观看播放 | 福利社午夜影院 | 不卡一区二区在线观看 | 国产在线一区二 | 北条麻妃一区二区三区在线观看 | 免费一区二区 | 欧美 日韩 国产 成人 在线 91 | 草久久免费视频 | 亚洲精品久久视频 | 精品乱码一区二区三四区 | 欧美第一页 | 婷婷午夜天 | 久久99精品久久久久久国产越南 | 四虎影音 | 国产精品一区一区三区 | 亚洲精品欧美 | 91精品在线播放 | 一呦二呦三呦国产精品 | 欧美日韩一区二区电影 | 欧美aaa| 国产aⅴ爽av久久久久久久 | 亚洲成人网在线播放 | 亚洲综合三区 | 日韩欧美精品 | 久久精品视频免费观看 | a亚洲精品 | 久久久久久看片 | 韩日一区二区 | 一级在线 | 久久ww| 欧美色偷拍 | 你懂的国产 | 网站黄色在线免费观看 | 欧美精品一区二区免费 | 国产精品视频在线观看 | 91久久精品一区二区三区 | 国产在线精品免费 | 视频在线一区二区 | 成年人在线视频 | 成人福利在线 |