韓国でサイバーテロ ウイルス感染のゾンビPCがDDoS攻撃?




マスターブートレコード(MBR)の一部が上書きされて、システムが正常に起動しない手法が使用された。



韓国の軍関係の正規サイトが改ざんされて、IEやらJavaの脆弱性を悪用するドライブバイ・ダウンロード攻撃によってウイルス感染したゾンビPCも?


使われてるエクスプロイトキットは、中国のハッカーが使ってるものだねぇ。



  • The CVE-2012-4792 and the Spear-Phishing Rotary Domains (Part 1) (Websense)
    http://community.websense.com/blogs/securitylabs/archive/2013/01/31/The-CVE_2D00_2012_2D00_4792-and-the-Spearphishing-Rotary-domains.aspx

Whois Team? 誰?



その他、セキュリティ会社のブログ・・・。




www.virustotal.com/ja/file/239ed753232d3cc0e75323d16d359150937934d30da022628e575997c8dd60a2/analysis/1363774765/
www.virustotal.com/ja/file/d7a71f83d576fdf75e7978539bac04ad8b6605207b29379b89c24c0d0f31da61/analysis/1363768834/