韓國政府20日初步證實,當天下午韓國廣播公司、文化廣播電臺和韓聯社電視臺等韓國主流媒體及新韓銀行、農協銀行等部分金融機構的計算機網絡癱瘓由惡意代碼所致。
當天,韓國政府從廣播通信委員會、警察廳、韓國網絡振興院抽調專業人員,組成聯合應對小組,前往韓國廣播公司等機構,從受攻擊的電腦里獲取惡意代碼樣本并展開研究。分析結果顯示,網絡癱瘓是由于惡意代碼破壞了計算機的“啟動系統”。韓國廣播通信委員會當天下午對媒體說,依據分析結果推測,此次網絡癱瘓是由惡意代碼侵入上述機構的“更新管理服務器”所致,但目前尚不能確定散布惡意代碼的具體始發地。
“更新管理服務器”是對信息系統的文件、“免疫”設置等進行更新的服務器。據聯合應對小組判斷,當天侵入“更新管理服務器”的惡意代碼可能順勢感染了與服務器有聯系的計算機。如果計算機“啟動系統”被感染,會導致計算機無法啟動或重啟。
聯合應對小組表示,韓國國家主要公共機關未遭受此次網絡攻擊,為防范類似事件再次發生,將要求所有機構強化警戒、采取必要措施,以確保受到網絡攻擊時能迅速啟動、恢復計算機系統。
自當天下午3時起,韓國的網絡危機警報級別上調為“注意”級,負責網絡監控的人員數量增至平時的3倍以上。