比來,正值朝鮮戰(zhàn)爭爆發(fā)63周年記念日(6月25日),朝鮮半島產(chǎn)生了一系列針對韓國一些當(dāng)局組織的收集報復(fù)打擊事務(wù)。雖然這些報復(fù)打擊是由不合渠道的報復(fù)打擊者倡議,但賽門鐵克近日不雅察到,此中一路針對韓國當(dāng)局網(wǎng)站的DDoS報復(fù)打擊與DarkSeoul團伙及Trojan.Castov有著直接的聯(lián)系。
此刻可以肯定,過往四年來,多次針對韓國的高調(diào)收集報復(fù)打擊,包含6月25日的此次報復(fù)打擊,均是DarkSeoul團伙所為。這些報復(fù)打擊還包含2013年3月擦除韓國銀行和電視臺浩繁電腦硬盤的毀滅性Jokra報復(fù)打擊,和2013年5月針對韓國金融公司倡議的報復(fù)打擊。
在重大年夜汗青日期倡議DDoS報復(fù)打擊和擦除硬盤數(shù)據(jù)的報復(fù)打擊,對DarkSeoul團伙來講其實不是頭一次。該團伙之前也曾在美國自力日時倡議DDoS和擦除報復(fù)打擊。

圖1. DarkSeoul四年中的首要報復(fù)打擊勾當(dāng)
DarkSeoul團伙所倡議的報復(fù)打擊常常具有智能性和協(xié)作性,并且在某些環(huán)境下采取了極端復(fù)雜的手藝,并且這些報復(fù)打擊偏向于采取近似的把持編制,一些首要特點包含:
針對韓國馳名度高的方針倡議多階段性協(xié)同報復(fù)打擊
報復(fù)打擊常常造成毀滅性后果,如設(shè)置在重大年夜汗青日期觸發(fā)的硬盤擦除和DDoS報復(fù)打擊
利用帶有政治主題的字符串重寫磁盤扇區(qū)
操縱合法的第三方補丁機制進行跨企業(yè)收集的傳播
采取特定的加密和恍惚措置編制
操縱特定的第三方網(wǎng)頁郵箱辦事器來存儲文件
利用類似的號令與節(jié)制布局

圖2. 賽門鐵克圖解Castov DDoS報復(fù)打擊機制