Η ένταση μεταξύ του Ντόναλντ Τραμπ και της Βόρειας Κορέας συμπίπτει με τις αιχμές κακόβουλου λογισμικού

Η ένταση μεταξύ του Ντόναλντ Τραμπ και της Βόρειας Κορέας συμπίπτει με τις αιχμές κακόβουλου λογισμικού

επιθέσεις κακόβουλου λογισμικού Χρόνος διαβασματός: 4 πρακτικά

Οι συζητήσεις για την επανένωση της Κορέας με έχουν κάνει να νιώθω πολύ αισιόδοξος. Ο πόλεμος της Κορέας είχε καταστροφικές επιπτώσεις στους Κορεάτες και στις δύο πλευρές των βαριά φρουρούμενων συνόρων. Οι οικογένειες είναι χωρισμένες εδώ και δεκαετίες. Ο πόλεμος ξεκίνησε πριν γεννηθώ! Από το 1953, οι σχέσεις μεταξύ της Βόρειας Κορέας και της Νότιας Κορέας θεωρούνται ντε φάκτο αδιέξοδο. Όμως, παρά το αδιέξοδο εδώ και δεκαετίες, ο πόλεμος μπορεί να μην έχει πραγματικά τελειώσει έως ότου η Κορέα γίνει μια χώρα. Αυτή η πιθανότητα με κάνει χαρούμενο.

Οι Ηνωμένες Πολιτείες είχαν σημαντική επίδραση στον πόλεμο της Κορέας πριν ακόμη ξεκινήσει ο πόλεμος το 1950. Όταν η Κορέα χωρίστηκε σε Βόρεια Κορέα και Νότια Κορέα, ήταν η Νότια Κορέα που αγκάλιασε την αμερικανική επιρροή και στρατεύματα.

Η κυβέρνηση Τραμπ έχει εμπλακεί στην προσπάθεια επανένωσης της Κορέας. Στις 20 Απριλίου 2018, ο πρόεδρος των ΗΠΑ, Ντόναλντ Τραμπ tweeted: «Η Βόρεια Κορέα συμφώνησε να αναστείλει όλες τις πυρηνικές δοκιμές και να κλείσει μια μεγάλη περιοχή δοκιμών. Αυτά είναι πολύ καλά νέα για τη Βόρεια Κορέα και τον κόσμο - μεγάλη πρόοδος! Ανυπομονώ για τη Σύνοδο Κορυφής μας». Έτσι, ο Τραμπ και ο ηγέτης της Βόρειας Κορέας Κιμ Γιονγκ Ουν σχεδίαζαν να συναντηθούν στη Σιγκαπούρη τον Ιούνιο για να συζητήσουν μερικά από τα απαραίτητα βήματα για την εδραίωση της ειρήνης. Τώρα όμως τα πράγματα δεν φαίνεται να πάνε και πολύ καλά.

Η Βόρεια Κορέα δεν ήταν πολύ χαρούμενη για τις στρατιωτικές ασκήσεις που διεξήγαγαν μαζί Αμερικανοί και Νοτιοκορεάτες στρατιώτες. Η Βόρεια Κορέα αντέδρασε λέγοντας ότι μπορεί να εξετάσει το ενδεχόμενο αποχώρησης από τη σύνοδο κορυφής που έχει προγραμματιστεί για τον Ιούνιο. Είπαν επίσης ότι δεν ήταν διατεθειμένοι να διαλύσουν το πυρηνικό τους οπλοστάσιο όσο νωρίτερα θα ήθελαν οι Ηνωμένες Πολιτείες.

«Εάν η κυβέρνηση Τραμπ είναι πραγματικά δεσμευμένη στη βελτίωση των σχέσεων ΒΚ-ΗΠΑ και παραστεί στη σύνοδο κορυφής ΒΚ-ΗΠΑ, θα λάβουν μια άξια απάντησης. Αλλά αν προσπαθήσουν να μας σπρώξουν στη γωνία και να αναγκάσουν μόνο μονομερή εγκατάλειψη των πυρηνικών, δεν θα μας ενδιαφέρουν πλέον αυτού του είδους οι συνομιλίες και θα πρέπει να επανεξετάσουμε εάν θα αποδεχτούμε την επικείμενη σύνοδο κορυφής ΒΚ-ΗΠΑ», είπε ο Κιμ. Kye-gwan, Πρώτος υφυπουργός του Υπουργείου Εξωτερικών της Βόρειας Κορέας.

Χάρης Καζιάνης, ένας ειδικός σε θέματα Κορέας από το Κέντρο για το Εθνικό Ενδιαφέρον, προσέφερε την άποψή του. «Το μοτίβο της Βόρειας Κορέας είναι να κάνει προβοκάτσια είτε πρόκειται για δοκιμές πυραύλων είτε πυρηνικά, ζητώντας διαπραγματεύσεις και στη συνέχεια μας περικυκλώνει για μήνες και χρόνια. Αλλά αυτή τη φορά, δεν φτάνουν καν σε αυτό το σημείο, ήδη προκαλούν προβλήματα πριν ξεκινήσουμε τη διαπραγμάτευση».

Αυτό το είδος έντασης φαίνεται να έχει απτή επίδραση στις επιθέσεις στον κυβερνοχώρο. Η έρευνα για την κυβερνοασφάλεια της Comodo ανακάλυψε μια τεράστια άνοδο ανιχνεύσεις κακόβουλου λογισμικού στη Βόρεια Κορέα. Μεταξύ 1ης και 3ης Μαΐου, ενώ οι κυβερνήσεις της Αμερικής και της Βόρειας Κορέας αντάλλασσαν σκληρά λόγια, περίπου οκτώ φορές περισσότερα επιθέσεις κακόβουλου λογισμικού εντοπίστηκαν από το Comodo στη Βόρεια Κορέα από τα τυπικά επίπεδα από τις αρχές του 2018. Πολλά από τα νέα κακόβουλα προγράμματα ήταν κακόβουλο λογισμικό ενεργοποίησης των Windows και το Ultrasurf, ένα κινεζικό εργαλείο καταστρατήγησης λογοκρισίας στο Διαδίκτυο. Υπάρχει ακόμη πιο βαριά λογοκρισία στο διαδίκτυο στη Βόρεια Κορέα.

Το Ultrasurf αναπτύχθηκε αρχικά το 2002, από Κινέζους αντιφρονούντες στη Silicon Valley. Το εργαλείο επιτρέπει στους χρήστες στην Κίνα να παρακάμψουν αυτό που στην καθομιλουμένη αναφέρεται ως «Μεγάλο Τείχος προστασίας της Κίνας». Το Ultrasurf έχει σχεδιαστεί για να λειτουργεί στα Windows ως εκτελέσιμο αρχείο EXE. Μπορεί να χρησιμοποιηθεί χωρίς καμία εγκατάσταση ή αλλαγές στο μητρώο των Windows. Για να αφαιρέσετε όλα τα ίχνη του Ultrasurf από έναν υπολογιστή, ένας χρήστης πρέπει μόνο να διαγράψει το αρχείο u.exe. Οι πωλητές προϊόντων κυβερνοασφάλειας έχουν μικτές απόψεις σχετικά με το εάν το Ultrasurf είναι κακόβουλο λογισμικό ή όχι. Συμπεριφέρεται σαν κάποιο κακόβουλο λογισμικό στον τρόπο με τον οποίο ανακατευθύνει τις επικοινωνίες στο Διαδίκτυο μέσω κρυπτογράφησης. Αυτή είναι μια χρήσιμη λειτουργία κυβερνοασφάλειας σε εφαρμογές όπως τα VPN, αλλά ορισμένα κακόβουλα προγράμματα χρησιμοποιούν επίσης κρυπτογράφηση ροής για να αποφύγουν τον εντοπισμό.

Επειδή πολλές από τις αναγνώσεις κακόβουλου λογισμικού που έλαβε το Comodo στη Βόρεια Κορέα σχετίζονταν με τις ενεργοποιήσεις των Windows και το Ultrasurf, φαίνεται ότι οι απλοί Βορειοκορεάτες αισθάνονται πιο σίγουροι μετά τις συνομιλίες για την επανένωση της Κορέας. Μπορεί να φοβούνται λιγότερο την κυβέρνηση της Βόρειας Κορέας στην προσπάθειά τους να αποκτήσουν ανοιχτές διαδικτυακές επικοινωνίες με τον υπόλοιπο κόσμο, ακόμα κι αν αυτό απαιτεί την ανάπτυξη αυτού που ορισμένοι θεωρούν κακόβουλο λογισμικό.

Μέχρι τις 5 Μαΐου, η αιχμή στον εντοπισμό του Comodo εξαφανίστηκε. Στη συνέχεια, στις 9 Μαΐου, ο υπουργός Εξωτερικών των ΗΠΑ, Μάικ Πομπέο ταξίδεψε στη Βόρεια Κορέα και επέστρεψε με τρεις Αμερικανούς κρατούμενους.

Σε σχετικές ειδήσεις, φαίνεται ότι υπάρχουν άνθρωποι είτε στη Βόρεια Κορέα είτε στη Νότια Κορέα στοχεύοντας Βορειοκορεάτες αντιφρονούντες με Trojans spyware Android. Η Sun Team είναι η ομάδα κυβερνοεπιθέσεων πίσω από αυτό το φαινόμενο. Το KakaoTalk, μια δημοφιλής εφαρμογή συνομιλίας στη Νότια Κορέα, και τα κοινωνικά δίκτυα συμπεριλαμβανομένου του Facebook χρησιμοποιούνται για την εύρεση βορειοκορεατών αποστατών. Έχουν σχεδιαστεί κοινωνικά για να κατεβάζουν Android Trojans με ονόματα όπως «Blood Assistant», «Pray for North Korea», «Food Ingredients Info», «AppLock Free» και «Fast AppLock». Οι δύο τελευταίες είναι ψεύτικες εφαρμογές ασφαλείας. Αυτές οι καμπάνιες κακόβουλου λογισμικού εντοπίστηκαν ήδη από τον Οκτώβριο του 2016 και ακόμη και με την πιθανότητα επανένωσης της Κορέας, η Sun Team φαίνεται να συνεχίζει τις επιθέσεις της.

Υπάρχουν ενδείξεις τόσο της Βόρειας όσο και της Νότιας Κορέας στις δραστηριότητες της Sun Team. Οι λογαριασμοί Dropbox που χρησιμοποιούνται ως διακομιστές εντολών και ελέγχου από την Sun Team έχουν χρησιμοποιήσει ονόματα διασημοτήτων και τηλεοπτικών εκπομπών της Νότιας Κορέας. Αλλά έχει επίσης βρεθεί ότι χρησιμοποιούν λέξεις που είναι αποκλειστικές στη βορειοκορεατική διάλεκτο της κορεατικής γλώσσας.

Σε αντίθεση με πολλά κακόβουλα προγράμματα Android, το κακόβουλο λογισμικό που έχει αναπτύξει η Sun Team φαίνεται να συμπεριφέρεται απλώς ως λογισμικό υποκλοπής spyware, διαβάζοντας μηνύματα SMS και πληροφορίες επικοινωνίας από τις στοχευμένες συσκευές Android και αποστολή αυτών των ευαίσθητων δεδομένων στους διακομιστές εντολών και ελέγχου τους. Έτσι, η Sun Team ασχολείται με την κατασκοπεία.

Τα πράγματα στη Βόρεια Κορέα και τη Νότια Κορέα μπορεί να συνεχίσουν να γίνονται ακατάστατα, ακόμη και όταν ο Νοτιοκορεάτης πρόεδρος Μουν Τζε-Ιν και ο ηγέτης της Βόρειας Κορέας Κιμ Γιονγκ Ουν φαίνεται να θέλουν να κάνουν ειρήνη. Το Comodo θα είναι σίγουρα σε επιφυλακή για μελλοντικό κακόβουλο λογισμικό που στοχεύει τις δύο Κορεές.

Αρχίστε την Δωρεάν σας δοκιμή ΔΩΡΕΑΝ ΑΚΡΙΒΩΣ ΑΚΡΙΒΕΙΑ ΣΑΣ ΑΣΦΑΛΕΙΑΣ

Σφραγίδα ώρας:

Περισσότερα από CyberSecurity Comodo