SAD upozorava na sajber napade od strane Sjeverne Koreje

SAD upozorava na sajber napade od strane Sjeverne Koreje

US-CERT je, u ime FBI i DHS (Ministarstvo odbrane), objavio upozorenje na potencijalne napade DDoS  od strane Hidden Cobra hakerske grupe. Hidden Cobra, poznata i kao Lazarus grupa, je grupa visoko sofisticiranih, profesionalnih hakera za koje se vjeruje da rade za vladu Sjeverne Koreje.

DHS i FBI su objavili da postoje indikatori širenja virusa za kreiranje botneta pod nazivom DeltaCharlie. DeltaCharlie botnet je korišćen od strane Lazarus grupe tokom napada na Sony Pictures nakon objavljivanja filma The Interview.

US-CERT navodi da DeltaCharlie ima mogućnosti lansiranja DDoS napada korišćenjem DNS, NTP i CHARGEN protokola.

DeltaCharlie virus ima mogućnost preuzimanja drugih izvršnih datoteka, mijenjanja konfiguracija, ažuriranja svojih datoteka i vršenja DoS napada.

Više tehničkih detalja koji uključuju IP adrese, hash-eve datoteka i pravila za YARA možete pronaći ovdje.

 

Izvor:www.securityweek.com

Leave a Reply