Dark Seoul Teil einer großangelegten Cyberspionage Operation
Nach Informationen von McAfee Labs, war die Attacke gegen Süd Koreanische Computer im März dieses Jahres, bekannt unter dem Namen Dark Seoul, Teil eines im großen Umfang angelegten Cyberspionage Angriffs um koreanische militärische Geheimnisse auszuspionieren.
Während Dark Seoul Geldautomaten, Zahlungssysteme und das Internet angriff und teilweise lahmlegte, lenkte es gleichzeitig den Fokus vom eigentlichen viel brisanteren Plan hinter den Attacken ab. Dark Seoul war offenbar nur eine Teilkomponente der Operation Troy, ein bereits seit 2009 laufender Cyberspionageangriff.
Laut der McAfee Studie, hatte die Hackergruppe Malware so programmiert, dass sie Computersysteme systematisch nach englischen und koreanischen Schlüsselwörtern wie zum Beispiel Waffen, US-Army oder Geheimnisse scannte. Sobald die Malware die Informationen katalogisiert hatte, konnten die Hacker die interessantesten Informationen nach belieben herunterladen. Südkorea hatte allerdings die Bedrohung heruntergespielt, da es technisch unmöglich sei an geheime Informationen zu gelangen. Diese würden, so das Verteidigungsministerium, auf Computern ohne Internet-Verbindung gespeichert.
Gerüchte besagen, dass der von Dark Seoul verwendete Code in der Lage sei, den Master Boot Record (MBR) von infizierten Systemen zu zerstören. Durch die Zerstörung von gespeicherten Daten ist es möglich die Spur zu den Angreifern zu verwischen. McAfee fand zudem heraus, dass Zerstörungs-Malware erst Stunden vor dem Angriff erstellt wurde. Dies lässt die Vermutung zu, dass die Computer bereits Wochen oder Monate zuvor infiziert wurden.
Artikel von bbc.co.uk, 08.07.2013: McAfee: Malware hunts for South Korean military secrets