Powered By 画RSS

2013年3月21日木曜日

韓国のサイバーテロはWhois Team組織 不正侵入の手口とは



韓国を狙った大規模なクラッキング行為はWhois Team組織であると判明
パソコン上にはドクロの映像が出ているという…!!





パソコンの被害はイントラネットを入れると千台は言うに越えているそうだ!
これほどのイントラネットは社内などに構築されている独自の通信網である。これほどのサーバーを一度にダウンさせる行為はウィザード級である。ウィザードとはハッキングの中で最高の称号である。

クラッキングするにしてサーバーの台数が多くなれば手間もかかる。しかし今回の韓国での不正侵入はプロ中のプロであることが分かる。


パソコンやサーバーにはどうやって侵入するか解説したい。
サーバーに侵入するには 相手のドメインが分かっていれば簡単にIPアドレスを調べることが出来る。以下に手順を示そう。


1.ドメインからnslookupコマンドでIPアドレスを割り出す
2.ポートスキャンしポートの開閉チェックをしていく
3.遠隔操作でサーバーのOSやバージョンを割り出す
4.得られたサーバーの状況からセキュリティーホール探す



クラッキングにはテルネットやクラッキングツールがいくつも存在し簡単に手に入る。AnonymousでもOSなどを公開しているが、危険にさらされる場合もあるのでここでは伏せておく。


以上が侵入の手口である。



追記 IPは中国と判明





0 件のコメント:

コメントを投稿