SAD upozorava na sajber napade od strane Sjeverne Koreje
US-CERT je, u ime FBI i DHS (Ministarstvo odbrane), objavio upozorenje na potencijalne napade DDoS od strane Hidden Cobra hakerske grupe. Hidden Cobra, poznata i kao Lazarus grupa, je grupa visoko sofisticiranih, profesionalnih hakera za koje se vjeruje da rade za vladu Sjeverne Koreje.
DHS i FBI su objavili da postoje indikatori širenja virusa za kreiranje botneta pod nazivom DeltaCharlie. DeltaCharlie botnet je korišćen od strane Lazarus grupe tokom napada na Sony Pictures nakon objavljivanja filma The Interview.
US-CERT navodi da DeltaCharlie ima mogućnosti lansiranja DDoS napada korišćenjem DNS, NTP i CHARGEN protokola.
DeltaCharlie virus ima mogućnost preuzimanja drugih izvršnih datoteka, mijenjanja konfiguracija, ažuriranja svojih datoteka i vršenja DoS napada.
Više tehničkih detalja koji uključuju IP adrese, hash-eve datoteka i pravila za YARA možete pronaći ovdje.
Izvor:www.securityweek.com