La tensione tra Donald Trump e la Corea del Nord coincide con picchi di malware

La tensione tra Donald Trump e la Corea del Nord coincide con picchi di malware

attacchi di malware Momento della lettura: 4 verbale

I discorsi sulla riunificazione coreana mi hanno fatto sentire molto ottimista. La guerra di Corea ha avuto un effetto devastante sui coreani su entrambi i lati del confine fortemente sorvegliato. Le famiglie sono separate da decenni. La guerra è iniziata prima che io nascessi! Dal 1953 le relazioni tra la Corea del Nord e la Corea del Sud sono state considerate di fatto una situazione di stallo. Ma nonostante lo stallo decennale, la guerra potrebbe non essere veramente finita finché la Corea non sarà un paese. Questa possibilità mi rende felice.

Gli Stati Uniti hanno avuto un effetto importante sulla guerra di Corea da prima che la guerra iniziasse nel 1950. Quando la Corea si è divisa in Corea del Nord e Corea del Sud, è stata la Corea del Sud ad abbracciare l'influenza e le truppe americane.

L'amministrazione Trump è stata coinvolta nel tentativo di riunificare la Corea. Il 20 aprile 2018, il presidente degli Stati Uniti, Donald Trump tweeted: “La Corea del Nord ha accettato di sospendere tutti i test nucleari e chiudere un importante sito di test. Questa è un'ottima notizia per la Corea del Nord e per il mondo: grandi progressi! Attendo con ansia il nostro vertice. " Quindi Trump e il leader della Corea del Nord Kim Jong Un hanno programmato di incontrarsi a Singapore a giugno per discutere alcuni dei passi necessari per stabilire la pace. Ma ora le cose non sembrano andare troppo bene.

La Corea del Nord non era molto contenta delle esercitazioni militari condotte insieme dai soldati americani e sudcoreani. La Corea del Nord ha reagito dicendo che potrebbe considerare di ritirarsi dal vertice che è stato pianificato per giugno. Hanno anche affermato di non essere disposti a smantellare il loro arsenale nucleare non appena lo vorrebbero gli Stati Uniti.

“Se l'amministrazione Trump è sinceramente impegnata a migliorare le relazioni NK-USA e si presenta al vertice NK-USA, riceverà una risposta meritevole. Ma se cercano di spingerci all'angolo e di forzare solo l'abbandono nucleare unilaterale, non saremo più interessati a quel tipo di colloqui e dovremo riconsiderare se accetteremo il prossimo vertice NK-USA ", ha detto Kim Kye-Gwan, Primo Vice Ministro nordcoreano del Ministero degli Affari Esteri.

Harry Kaziani, un esperto di affari coreano del Center for the National Interest, ha offerto la sua prospettiva. “Lo schema nordcoreano è quello di fare provocazioni che si tratti di test di missili o di armi nucleari, chiedere negoziati e poi legarci per mesi e anni. Ma questa volta non sono nemmeno arrivati ​​a quel punto, stanno già causando problemi prima che abbiamo la negoziazione ".

Questo tipo di tensione sembra avere un effetto tangibile sugli attacchi informatici. La ricerca di Comodo Cybersecurity ha scoperto un enorme picco di rilevamenti di malware in Corea del Nord. Tra l'1 e il 3 maggio, mentre i governi americano e nordcoreano si scambiavano parole dure, circa otto volte di più attacchi di malware sono stati rilevati da Comodo in Corea del Nord rispetto ai livelli tipici dall'inizio del 2018. Gran parte del nuovo malware era un software dannoso di attivazione di Windows e Ultrasurf, uno strumento cinese di elusione della censura di Internet. C'è una censura su Internet ancora più pesante in Corea del Nord.

Ultrasurf è stato originariamente sviluppato nel 2002 da dissidenti cinesi nella Silicon Valley. Lo strumento consente agli utenti in Cina di aggirare quello che è stato comunemente chiamato "Great Firewall of China". Ultrasurf è progettato per funzionare in Windows come eseguibile EXE. Può essere utilizzato senza alcuna installazione o modifica al registro di Windows. Per rimuovere tutte le tracce di Ultrasurf da un PC, un utente deve solo eliminare il file u.exe. I fornitori di prodotti per la sicurezza informatica hanno opinioni contrastanti sul fatto che Ultrasurf sia o meno un malware. Si comporta come un malware nel modo in cui reindirizza le comunicazioni Internet tramite la crittografia. Questa è un'utile funzione di sicurezza informatica in applicazioni come le VPN, ma alcuni malware utilizzano anche cifrari di flusso per eludere il rilevamento.

Poiché molte delle letture di malware ricevute da Comodo in Corea del Nord erano relative ad attivazioni di Windows e Ultrasurf, sembra che i normali nordcoreani si sentano più fiduciosi sulla scia dei colloqui sulla riunificazione coreana. Potrebbero avere meno paura del governo nordcoreano nel loro tentativo di acquisire comunicazioni Internet aperte con il resto del mondo, anche se ciò richiede l'implementazione di ciò che alcuni considerano essere malware.

Entro il 5 maggio, il picco di rilevamento di Comodo è scomparso. Poi, il 9 maggio, il segretario di Stato americano Mike Pompeo si è recato in Corea del Nord ed è tornato con tre prigionieri americani.

Nelle notizie correlate, sembra che ci siano persone in Corea del Nord o Corea del Sud che lo sono prendere di mira i disidenti nordcoreani con trojan spyware Android. Sun Team è il gruppo di attacchi informatici dietro questo fenomeno. KakaoTalk, una popolare app di chat in Corea del Sud, e social network tra cui Facebook vengono utilizzati per trovare i disertori nordcoreani. Sono stati progettati socialmente per scaricare trojan Android con nomi come "Blood Assistant", "Pray for North Korea", "Food Ingredients Info", "AppLock Free" e "Fast AppLock". Le ultime due sono false app di sicurezza. Queste campagne malware sono state rilevate già nell'ottobre 2016 e, anche con la possibilità di unificazione coreana, il team Sun sembra continuare i suoi attacchi.

Ci sono indicazioni sia nordcoreane che sudcoreane nelle attività di Sun Team. Gli account Dropbox utilizzati come server di comando e controllo da Sun Team hanno utilizzato nomi di celebrità e programmi televisivi sudcoreani. Ma è stato anche scoperto che usano parole esclusive del dialetto nordcoreano della lingua coreana.

A differenza di molti malware Android, il malware che Sun Team ha distribuito sembra semplicemente comportarsi come uno spyware, leggendo messaggi SMS e informazioni sui contatti dai dispositivi Android presi di mira e inviando i dati sensibili ai loro server di comando e controllo. Quindi, Sun Team è impegnato nello spionaggio.

Le cose in Corea del Nord e Corea del Sud potrebbero continuare a complicarsi, anche se il presidente sudcoreano Moon Jae-In e il leader nordcoreano Kim Jong Un sembrano voler fare la pace. Comodo sarà sicuramente alla ricerca di futuri malware che prendono di mira le due Coree.

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo