Mediacenter « »
  • Investigación informa de ciberataques en conflicto entre las dos Coreas

    13/07/2011 - 15:44

    A través de un informe entregado por el laboratorio de seguridad de la empresa McAfee, se dio a conocer la existencia de un ciberataque coordinado masivo en marzo por parte de Corea del Norte hacia Corea del Sur, en base a la utilización del método de denegación de servicio, o DDoS, dejando sin operar a una gran cantidad de sitios surcoreanos.

    Este ataque recuerda lo ocurrido el 4 de julio de 2009, día en que un botnet -un programa que actúa de forma automática- proveniente de Corea del Sur afectó a a 40 sitios web del mismo país incluyendo al Ejército y las fuerzas estadounidenses apostadas en el país. 

    Sin embargo esta vez y según la investigación hecha por la empresa, se analizó un botnet que contenía más de 21 mil computadores infectados, llegando a la conclusión que el ataque efectivamente provino del país asiático del norte. 

    Así, varios algoritmos de cifrado se usaron para ocultar sectores del código y configuración de cada uno de los componentes del ataque y más de 40 distribuciones de múltiples servidores a nivel mundial para las actualizaciones de malware. El proceso comenzó a principios de marzo, cuando miles de computadores tomaron parte de un ataque de denegación de servicio contra 14 sitios de Corea del Sur. Luego de 10 días, el malware se detuvo y eliminó automáticamente de los equipos infectados.

    Según McAfee, estos ataques tienen motivaciones políticas en contra de los surcoreanos, aunque cabe destacar que esto bien pudo haberse tratado de una prueba u operación de reconocimiento cibernético llevado a cabo por el ejército de Corea del Norte. Según la Agencia Nacional de Inteligencia de Corea del Sur, el objetivo de este ataque consistía en analizar las defensas y el tiempo de reacción del gobierno y las redes civiles ante una catástrofe informática.

    El informe contiene un artículo en profundidad sobre el incidente, detallando factores como los sitios web de destino y la metodología de los ataques DDoS; además de los algoritmos de cifrado y la forma en que se utilizaron para determinar el análisis y los errores cometidos junto a las teorías sobre las intenciones del mismo.



Bookmark and Share