韓國政府20日初步證實(shí),當(dāng)天下午韓國廣播公司、文化廣播電臺和韓聯(lián)社電視臺等韓國主流媒體及新韓銀行、農(nóng)協(xié)銀行等部分金融機(jī)構(gòu)的計算機(jī)網(wǎng)絡(luò)癱瘓由惡意代碼所致。
當(dāng)天,韓國政府從廣播通信委員會、警察廳、韓國網(wǎng)絡(luò)振興院抽調(diào)專業(yè)人員,組成聯(lián)合應(yīng)對小組,前往韓國廣播公司等機(jī)構(gòu),從受攻擊的電腦里獲取惡意代碼樣本并展開研究。分析結(jié)果顯示,網(wǎng)絡(luò)癱瘓是由于惡意代碼破壞了計算機(jī)的“啟動系統(tǒng)”。韓國廣播通信委員會當(dāng)天下午對媒體說,依據(jù)分析結(jié)果推測,此次網(wǎng)絡(luò)癱瘓是由惡意代碼侵入上述機(jī)構(gòu)的“更新管理服務(wù)器”所致,但目前尚不能確定散布惡意代碼的具體始發(fā)地。
“更新管理服務(wù)器”是對信息系統(tǒng)的文件、“免疫”設(shè)置等進(jìn)行更新的服務(wù)器。據(jù)聯(lián)合應(yīng)對小組判斷,當(dāng)天侵入“更新管理服務(wù)器”的惡意代碼可能順勢感染了與服務(wù)器有聯(lián)系的計算機(jī)。如果計算機(jī)“啟動系統(tǒng)”被感染,會導(dǎo)致計算機(jī)無法啟動或重啟。
聯(lián)合應(yīng)對小組表示,韓國國家主要公共機(jī)關(guān)未遭受此次網(wǎng)絡(luò)攻擊,為防范類似事件再次發(fā)生,將要求所有機(jī)構(gòu)強(qiáng)化警戒、采取必要措施,以確保受到網(wǎng)絡(luò)攻擊時能迅速啟動、恢復(fù)計算機(jī)系統(tǒng)。
自當(dāng)天下午3時起,韓國的網(wǎng)絡(luò)危機(jī)警報級別上調(diào)為“注意”級,負(fù)責(zé)網(wǎng)絡(luò)監(jiān)控的人員數(shù)量增至平時的3倍以上。