De FBI, het Amerikaanse ministerie van Homeland Security en het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) hebben een gezamenlijke waarschuwing afgegeven voor de ddos-infrastructuur van Noord-Korea. Via de infrastructuur worden media, vitale sectoren, banken en andere bedrijven wereldwijd aangevallen.
De infrastructuur bestaat uit een botnet van besmette computers die verschillende soorten ddos-aanvallen kunnen uitvoeren. Volgens de waarschuwing richten de aanvallers, die de codenaam "Hidden Cobra" hebben gekregen, zich op oudere Windowsversies, alsmede Adobe Flash Player. Er wordt dan ook geadviseerd om Flash Player en Silverlight te verwijderen als deze browserplug-ins niet meer worden gebruikt en beschikbare beveiligingsupdates te installeren.
De Amerikaanse overheidsdiensten hebben daarnaast verschillende ip-adressen vrijgegeven die onderdeel van de Noord-Koreaanse ddos-infrastructuur zijn en waarmee organisaties kunnen controleren of er geen besmette systemen in hun netwerken aanwezig zijn. In sommige gevallen blijkt dat organisaties al geruime tijd met de ddos-malware genaamd "DeltaCharlie" besmet zijn, aldus US-CERT.
Deze posting is gelocked. Reageren is niet meer mogelijk.