设置代理服务器隐藏ip
韩国广播通信委员会于3月22日公布了与3月20日发生的网络攻击相关的追加调查结果。该委员会此前称韩国农协银行受到的攻击是来自中国的网络服务提供商(ISP)管理的IP地址,而最后查明实际上攻击是由该银行内部的个人电脑实施的。出现误判的原因是攻击的IP地址被用作在农协银行的网络内使用的私有IP地址。
攻击者非法侵入了目标企业及机构的补丁管理系统的服务器,设置了伪装成补丁的病毒,利用补丁管理系统向企业内部的服务器及个人电脑散步病毒。 韩国农协银行就是受到攻击的机构之一,对该银行的服务器进行调查得知,访问其系统并设置病毒的IP地址为“101.106.25.105”。由于该地址由中国ISP“北京电信通电信工程有限公司”管理,因此曾被认为是来自中国。
不过,在对遭受侵害的服务器的连接记录以及该IP地址的使用情况等进行仔细调查后证实,该IP地址使用的是该机构的协议,在农协银行内部是作为私有IP地址使用的。
也就是说,病毒并非是由设置在中国的计算机,而是由农协银行内部的个人电脑设置到服务器中的。本应是全球IP地址的101.106.25.105在农协银行被用作了私有IP地址,因此导致了此次的误判。据韩国广播通信委员会介绍,警方正在确保使用该IP地址的个人电脑的硬盘安全的情况下,对其实施详细地分析设置代理服务器隐藏ip。(日经技术在线! 供稿)