詳訊:惡意代碼來自中國 或為朝鮮所為
2013年 03月 21日 11:47 replay time09:18
韓聯社首爾3月21日電 民官軍聯合應對小組(以下簡稱“聯合應對組”)21日舉行記者會時表示,對農協的電腦系統進行分析後發現,中國的IP地址(101.106.25.105)接入國內部分電視臺和金融公司的殺毒軟體管理伺服器,並生成了惡意代碼。
至今,朝鮮多次通過中國的網際網路對我國有關機構和單位進行駭客攻擊,據此判斷,這次網路攻擊事件有可能是朝鮮所為。據分析,駭客經由中國的網際網路接入國內受害機構和單位的補丁管理系統(PMS),並對其植入惡意代碼,在設定的時間發出了破壞有關電腦補丁系統的命令。
聯合應對組在調查中發現攻擊主體屬於同一組織,但尚未查明具體是誰。截至目前,三家電視臺和六家金融機構的共3.2萬餘臺電腦和伺服器遭到了攻擊。聯合應對組正在通過分析惡意代碼和修復電腦,集中調查攻擊渠道和手法等資訊。據廣播通信委員會的一位有關負責人預測,受害單位恢復電腦網路的正常運作,至少需要4-5天。
政府為避免遭到新一輪的攻擊,與AhnLab、HAURI等殺毒軟體公司合作,緊急開發殺毒軟體並通過南韓網際網路振興院運營的網站(www.boho.or.kr)免費提供。
青瓦臺一位高層21日向記者們表示,這起事件很有可能是朝鮮所為,目前正對所有的可能性進行分析。他說,青瓦臺在及時聽取有關部門的彙報。
據國家情報院21日消息,從2008年至去年,針對我國公共機構的駭客攻擊共達7.3030萬起,其中有6起是朝鮮所為,攻擊對象包括國立環境科學院(2009年)、韓美聯合司令部(2009年)、農協電腦網路(2011年)、中央日報(2012年),以及針對國內主要網站的分佈式拒絕服務攻擊(2009年7月7日和2011年3月4日)。
上述的民官軍聯合應對小組由廣播通信委員會、警察廳、南韓網際網路振興院等組成。(完)
