用户名:
密码:
第8节 朝鲜半岛网络“点穴战术”

  2009年7月7日18时开始,韩国总统府、国会、国防部、国家情报院、外交通商部等主要政府机构网站,以及门户网站Naver、金融机构新韩银行和外换银行、主要媒体《朝鲜日报》等网站均出现无法访问或访问速度很慢等情况,显然,韩国遭到了“分布式拒绝服务(DDOS)”袭击。截止到7月10日晚,韩国有7.4万台电脑感染病毒,电脑硬盘随后被黑,所存数据全部丢失。
  
  第一波攻击高潮是在7月8日10时,青瓦台、国会、国防部等部分机构网站,以及国家情报院和国民银行网站开始无法访问。网络安全软件研发企业安哲秀研究所和驻韩美军网站也出现链接不稳定现象。网上拍卖市场“Auction”网站和韩国最大门户网站之一的“Naver”网站以及各大银行的网站遭受袭击而处于瘫痪。
  
  在这之前的7月4日,也是美国的独立日,美国的网站受到黑客攻击,访问速度缓慢,并且会间断地出现阻塞现象。遭受攻击的网站,包括白宫、国土安全局、国家安全局、联邦贸易委员会、联邦航空管理局、财政部和国防部等,还包括约证券交易所、纳斯达克股票市场公司和美国银行,以及亚马逊和雅虎等。互联网安全专家很快判断出有隐藏的敌人发动了针对美国的攻击事件。
  
  7月10日18时,韩国遭受DDOS第二次攻击,攻击对象扩大到防病毒软件公司和部分银行,但强度不断衰减。遭受这次攻击的韩国网站大约有25家,在攻击接近尾声时,受病毒软件感染的“肉鸡”(被黑客控制的电脑),从10日零时开始自行格式化硬盘,自动删除所有痕迹。
  
  韩国是世界上网络用户比例最高的国家之一,几乎有2/3的人每天都上网。对于来势汹汹的攻击,号称宽带普及率最高的韩国只能建议用户暂时不上网。
  
  在这次网络攻击中,全球共有76个国家的16.6万台电脑成为黑客的“肉鸡”,其中有7.8万台“肉鸡”电脑在韩国,恶意代码具有将“肉鸡”电脑内部文件目录传送至59个国家的416个服务器的功能。韩国国家情报院在7月10日仅分析出19个国家的92个IP地址,这些发出攻击的IP来自奥地利、格鲁吉亚、德国、韩国、美国、中国、日本和俄罗斯等,没有一个来自朝鲜。
  
  韩国一直猜测实施攻击的幕后黑手,起初怀疑是中国和朝鲜,后来又认为美国有嫌疑,最后认定“朝鲜的可能是100%”。韩国情报机构国情院从一开始就认为这次黑客攻击系“朝鲜或朝鲜同情者”支持,是朝鲜军方网络战争机构“110号研究所”的黑客工作小组所为。理由是,从7月4日开始,美国政府的网络也被攻击过两天,而且韩国国防部目前正在筹备应对朝鲜半岛网络战争的策略。韩国军方认为,朝鲜黑客平时将恶性代码悄悄植入“肉鸡”电脑中,待时机成熟就向韩国政府主要网络发送大堆恶性文件致其瘫痪。


  
  韩国《中央日报》还言之凿凿地说,中国边境城市丹东的星海酒店四层就是朝鲜网络战的一个据点,后证实纯属无稽之谈。不久,韩国爆出了新说法,称朝鲜网络战是模仿中国的“点穴战术”。所谓“点穴战术”,即在正规军力无法对抗敌方的情况下,通过攻击由大规模精锐战力构成的敌军穴位致其瘫痪后,逆转战争形势。
  
  事后,韩国政府亡羊补牢,筹集200亿韩元(约合1574万美元)紧急预算,帮助国家核心机构和主要公共机构抵御DDOS攻击。
  
  

最新书评 查看所有书评
发表书评 查看所有书评
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码: