Infomation

2013년 6월 25일 보안 사고 정보 수집

DarkSoul.Story 2013. 6. 27. 16:56
반응형

2013년 06월 25일 오전 9시 10분경 청와대 홈페이지 및 주요 정부기관 등이 사이버 공격에 노출되었으며, 공격은 웹 사이트 변조, 분산서비스거부(DDoS), 신상정보유출 등의 공격을 받았다. 정부는 25일 15:40분을 기점으로 사이버 경보 단계를 “주의”로 격상했다.


- 보고서 -


레드얼럿팀 최종 보고서

http://training.nshc.net/KOR/Document/isac/20130625_625_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%B5%9C%EC%A2%85%EB%B3%B8.pdf


안랩 분석 내용

http://asec.ahnlab.com/949


잉카 인터넷 분석 내용

http://erteam.nprotect.com/427


시만텍 분석 내용

http://www.symantec.com/connect/blogs/four-years-darkseoul-cyberattacks-against-south-korea-continue-anniversary-korean-war


FireEye 분석 보고서

http://www.comas.co.kr/edmImg/file/fireeye.pdf


- 악성 코드 진단명 - 


V3 기준


Trojan/Win32.Ddkr

Trojan/Win32.XwDoor


엔진 버전  2013.06.25.04 이상이면 탐지 가능



반응형