Androide

Reino Unido, Corea del Norte, fuente de ataques DDOS, el investigador dice

Watch: Trump Impeachment Hearings (Day 1) | NBC News

Watch: Trump Impeachment Hearings (Day 1) | NBC News
Anonim

El Reino Unido fue la fuente probable de una serie de ataques la semana pasada que derribaron sitios web populares en Estados Unidos y Corea del Sur. de acuerdo con un análisis realizado por un analista de seguridad informática vietnamita.

Los resultados contradicen las afirmaciones hechas por algunos en los gobiernos de los Estados Unidos y Corea del Sur de que Corea del Norte estaba detrás del ataque. Los analistas de seguridad se habían mostrado escépticos respecto de las afirmaciones, que según los informes se hicieron en informes informativos extraoficiales y para los cuales nunca se entregó la prueba.

El ataque distribuido de denegación de servicio de una semana involucró el envío de múltiples solicitudes a un puñado de sitios web de decenas de miles de computadoras por lo que los sitios se sobrecargaron. Entre los sitios desconectados en algún momento de la semana se encontraban los Departamentos de Transporte y Tesoro de EE. UU., La Comisión Federal de Comercio de EE. UU., La página de inicio del presidente de Corea del Sur, la asamblea nacional de Corea del Sur y las Fuerzas Armadas de EE. UU. De Corea. lectura: cómo eliminar el malware de su PC con Windows]

Las computadoras utilizadas para enviar la avalancha de solicitudes habían sido infectadas con un virus que permitía a los atacantes usarlas de forma anónima.

Cada tres minutos las computadoras infectadas seleccionaban al azar una de ocho servidores para conectarse y recibir pedidos, dijo Nguyen Minh Duc, director de seguridad senior de Bach Khoa Internetwork Security (Bkis), en un blog publicado en el sitio web de la compañía. Bkis dice que obtuvo el control de dos de los ocho servidores y que a través de esto ha podido descubrir el servidor maestro.

Ese servidor tiene una dirección IP en el rango 195.90.118.x, dijo Nguyen.

La dirección es registrado en Global Digital Broadcast en el Reino Unido. No se pudo contactar inmediatamente a la compañía.

"Tras localizar la fuente de ataque en el Reino Unido, creímos que era completamente posible descubrir al hacker", escribió Nguyen.

Mediante el análisis los archivos de registro de los dos servidores que controla, Bkis dijo que los ataques utilizaron 166,908 PC en 74 países que habían sido infectados. Esa cifra es significativamente más alta que las "varias decenas de miles" que otras compañías de seguridad habían estimado que estaban involucradas.

La mayor cantidad de PC infectadas estaba en Corea del Sur, seguido de EE. UU., China, Japón, Canadá, Australia y Filipinas., Nueva Zelanda, el Reino Unido y Vietnam.