韩警方认定13日冒充国家机关电邮来自中国辽宁,虽未确定明确实施方,但推辞或系朝鲜黑客所为。

韩警方认定冒充国家机关电邮来自辽宁 或系朝鲜黑客所为
韩国警察厅厅长姜信明18日上午表示,13日冒充韩国总统府青瓦台等国家机关群发的大量电邮来源地是中国辽宁省,发件主机所在IP地址段与2014年泄露韩国核电站设计图的黑客所用地址段完全一致。而韩国政府联合调查团推定,2014年核电站被黑事件系朝鲜黑客所为。
但被问及本案是否系朝鲜所为时,姜信明回答目前还无法断言。姜信明强调,最优先目标是将罪犯绳之以法,即使罪犯躲在令警方无可奈何的地方,也将查明罪犯的身份。
姜信明还解释说,第一波冒名电邮本身并不传播计算机病毒,但黑客会在收件人回信后发送的第二封邮件中植入病毒,因此冒名电邮造成的损失可能不大或干脆没有。冒充青瓦台、外交部、统一部的邮件于13日和14日被大量投递到韩国政府机关和官办研究机构的电子邮箱,警方已经获准采取技术侦察措施追查发件人。
此前,有人冒充韩国总统府青瓦台、外交部和统一部群发大量电子邮件征求对朝鲜第四次核试验的意见,韩国警察厅网络安全局方面15日表示,已于前日与情报部门开展联合调查,不排除系朝鲜所为的可能性。
韩国警方已经发现4封冒名邮件,分别以青瓦台国家安全室、青瓦台外交安全室、外交部政策官室和统一部统一政策室的名义于13日和14日投递到政府机关和官办研究机构4名人员的电子邮箱。韩国并无青瓦台外交安全室和外交部政策官室,应是“外交安全首席秘书室”和“政策企划官室”的误写。
虽然邮件标题不尽相同,但内容大意均为征求对朝鲜进行第四次核试验的意见,警方据此认为4封邮件出自一人之手。警方还认为这些邮件被大量群发到政府机关和官办研究机构的邮箱,并在调查其确切数量。鉴于发件邮箱是在韩国门户网站注册的,警方将在法院签发对该网站运营商的搜查令后,调查冒名邮件发件人是注册用户本人还是另外的盗用者。
警方尚未在邮件中发现用于黑客攻击的恶意代码,但认定既是冒充国家机关,很可能有不可告人的目的,并在集中力量追查发件人。警方表示,不排除朝鲜制造网络恐怖袭击的可能性。警方还说,近来通过电邮发动黑客攻击时往往在收件人回信后发送的第二件邮件中植入恶意代码,只有深入分析邮件并收集受害案例后,才能判断本案是否系朝鲜所为。
评论 (0)