Angol szerverről indult az amerikai és koreai kormányhivatalokat megbénító támadás
A fél világ online biztonsággal foglalkozó cégei nyomoznak a július negyedikén, az amerikai nemzeti ünnepen történt nagy hackertámadás tettesei után. A túlterheléses támadás amerikai és dél-koreai kormányhivatalok szerverei ellen irányult, több hullámban történt, és voltak olyan szerverek, amiket napokra sikerült megbénítani.
Eleinte Észak-Koreát sejtették a támadások mögött, a vietnami Bach Khoa Internetwork Security cég azonban bejelentette, hogy lenyomozta a támadó zombihálózatot egészen az irányító központi szerverig – az pedig mindenki meglepetésére Angliában van. A nyomozást nagyban megnehezítette, hogy a botnet nagy része időközben megsemmisítette önmagát, vagyis a zombigépekről törölték azt a vírust, ami lehetővé tette, hogy távolról vezérelve állandó lekérdezésekkel terheljék a célpont szervereket.
Park Cheol-Soon, a vietnami cég egyik vezető szakértője sietett hozzátenni a nyomozás eredményéhez, hogy a vezérlő szerver fizikai helye önmagában semmit nem jelent, bárki ülhetett a gép előtt, és bárkinek a megbízásából indíthatta a támadást. Koreai illetékesek közben azt közölték, hogy a koreai célpontok elleni támadásban 166 ezer zombigép vett részt, a világ 74 országában szétszórva.
Szakértők szerint a túlterheléses támadások természeténél fogva valószínűtlen, hogy valaha egyértelműen kiderüljön, ki állt a támadás mögött.