韓国大統領府を含む韓国国内の29サイトに対するDDoS

  • 2011年3月4日、午前10時に発生
  • 韓国セキュリティベンダーであるアンラボによる調査結果
  • ボット型のウイルスで、攻撃者の指示によってDDoS攻撃
  • 該当マルウエア
    • 「Win-Trojan/Agent.131072.WL」(ntcm63.dll)
    • 「Win-Trojan /Agent.11776.VJ」(SBUpdate.exe)
    • 「Win-Trojan /Agent.118784.AAU」(ntds50.dll)
    • 「Win-Trojan /Agent.40960.BOH」(watcsvc.dll)
    • 「Win-Trojan /Agent.46432.D」(soetsvc.dll)
    • 「Win-Trojan /Agent.71008」(mopxsvc.dll)
    • 「Win-Trojan/Npkon.10240」(SBUpdate.exe)
  • 韓国内にある7000台に上るパソコンが同ウイルスに感染していることを確認
  • 韓国内の2つのP2Pサイト「シェアボックス」および「スーパーダウン」からダウンロードできる(攻撃に加担させられる)
  • 対策は弊社アンラボのセキュリティソフト「V3 365 Clinic」でございますw
http://hibari.2ch.net/test/read.cgi/pcnews/1299243533
http://itpro.nikkeibp.co.jp/article/NEWS/20110304/358003/