Spanning tussen Donald Trump en Noord-Korea valt samen met malware-pieken

Spanning tussen Donald Trump en Noord-Korea valt samen met malware-pieken

malware-aanvallen Leestijd: 4 minuten

Door gesprekken over Koreaanse hereniging voelde ik me erg optimistisch. De Koreaanse oorlog heeft aan beide kanten van de zwaarbewaakte grens een verwoestend effect gehad op de Koreanen. Families zijn al tientallen jaren gescheiden. De oorlog begon voordat ik geboren werd! Sinds 1953 worden de betrekkingen tussen Noord-Korea en Zuid-Korea beschouwd als een de facto patstelling. Maar ondanks de decennia lange impasse, is de oorlog misschien pas echt voorbij als Korea รฉรฉn land is. Die mogelijkheid maakt me blij.

De Verenigde Staten hebben een grote invloed gehad op de Koreaanse oorlog voordat de oorlog zelfs in 1950 begon. Toen Korea zich opsplitste in Noord-Korea en Zuid-Korea, was het Zuid-Korea dat de Amerikaanse invloed en troepen omarmde.

De Trump-regering is betrokken geweest bij de poging om Korea te herenigen. Op 20 april 2018, de Amerikaanse president, Donald Trump tweeted: โ€œNoord-Korea heeft ermee ingestemd alle kernproeven op te schorten en een grote testlocatie te sluiten. Dit is heel goed nieuws voor Noord-Korea en de wereld - grote vooruitgang! Kijk uit naar onze top. ' Dus Trump en Noord-Korea-leider Kim Jong Un waren van plan in juni in Singapore bijeen te komen om enkele van de noodzakelijke stappen voor het tot stand brengen van vrede te bespreken. Maar nu lijkt het niet zo goed te gaan.

Noord-Korea was niet zo blij met de militaire oefeningen die Amerikaanse en Zuid-Koreaanse soldaten samen voerden. Noord-Korea reageerde door te zeggen dat ze kunnen overwegen zich terug te trekken uit de top die voor juni is gepland. Ze zeiden ook dat ze niet bereid waren hun nucleaire arsenaal zo snel als de Verenigde Staten zouden willen ontmantelen.

"Als de Trump-regering zich oprecht inzet om de betrekkingen tussen NK en VS te verbeteren en naar de NK-VS-top te komen, zullen ze een terechte reactie krijgen. Maar als ze ons in de hoek proberen te duwen en alleen eenzijdige nucleaire stopzetting afdwingen, zullen we niet langer geรฏnteresseerd zijn in dat soort gesprekken en zullen we moeten heroverwegen of we de komende NK-VS-top zullen accepteren, โ€zei Kim Kye-gwan, Noord-Koreaanse eerste vice-minister van het ministerie van Buitenlandse Zaken.

Harry Kazianis, een Koreaanse zakendeskundige van het Centrum voor Nationaal Belang, bood zijn perspectief. โ€œHet Noord-Koreaanse patroon is om provocaties te doen, of het nu gaat om raketproeven of kernbommen, om onderhandelingen te vragen en ons vervolgens maanden en jaren aan het lijntje te houden. Maar deze keer komen ze niet eens op dat punt, ze veroorzaken al problemen voordat we onderhandelen. โ€

Dit soort spanning lijkt een tastbaar effect te hebben op cyberaanvallen. Comodo Cybersecurity-onderzoek heeft een enorme piek ontdekt malware-detecties in Noord-Korea. Tussen 1 mei en 3 mei, terwijl Amerikaanse en Noord-Koreaanse regeringen harde woorden uitwisselden, ongeveer acht keer zoveel malware-aanvallen werden sinds begin 2018 door Comodo in Noord-Korea gedetecteerd dan de gebruikelijke niveaus. Veel van de nieuwe malware was schadelijke Windows-activeringssoftware en Ultrasurf, een Chinese tool voor het omzeilen van internetcensuur. In Noord-Korea is de internetcensuur nog zwaarder.

Ultrasurf is oorspronkelijk in 2002 ontwikkeld door Chinese dissidenten in Silicon Valley. Met deze tool kunnen gebruikers in China omzeilen wat in de volksmond de 'Grote Firewall van China' wordt genoemd. Ultrasurf is ontworpen om in Windows te werken als een EXE-uitvoerbaar bestand. Het kan worden gebruikt zonder enige installatie of wijzigingen in het Windows-register. Om alle sporen van Ultrasurf van een pc te verwijderen, hoeft een gebruiker alleen het u.exe-bestand te verwijderen. Leveranciers van cyberbeveiligingsproducten hebben verschillende meningen over de vraag of Ultrasurf al dan niet malware is. Het gedraagt โ€‹โ€‹zich als een soort malware in hoe het internetcommunicatie omleidt door middel van codering. Dat is een handige cyberbeveiligingsfunctie in applicaties zoals VPN's, maar sommige malware gebruikt ook stroomversleutelingen om detectie te omzeilen.

Omdat veel van de malwaremetingen die Comodo in Noord-Korea ontving, verband hielden met Windows-activeringen en Ultrasurf, lijkt het erop dat gewone Noord-Koreanen meer zelfvertrouwen hebben na de Koreaanse herenigingsgesprekken. Ze zijn misschien minder bang voor de Noord-Koreaanse regering in hun poging om open internetcommunicatie met de rest van de wereld te verwerven, ook al vereist dat de inzet van wat sommigen als malware beschouwen.

Op 5 mei was de piek in de detectie van Comodo verdwenen. Op 9 mei reisde de Amerikaanse minister van Buitenlandse Zaken Mike Pompeo naar Noord-Korea en keerde terug met drie Amerikaanse gevangenen.

In gerelateerd nieuws lijken er mensen in Noord-Korea of โ€‹โ€‹Zuid-Korea te zijn gericht op Noord-Koreaanse incidenten met trojans voor Android-spyware. Sun Team is de cyberaanvalgroep achter dit fenomeen. KakaoTalk, een populaire chat-app in Zuid-Korea, en sociale netwerken waaronder Facebook worden gebruikt om Noord-Koreaanse overlopers te vinden. Ze worden sociaal ontwikkeld om Android-trojans te downloaden met namen als 'Blood Assistant', 'Pray for North Korea', 'Food Ingredients Info', 'AppLock Free' en 'Fast AppLock'. De laatste twee zijn nep-beveiligingsapps. Deze malwarecampagnes zijn al in oktober 2016 gedetecteerd en zelfs met de mogelijkheid van Koreaanse hereniging lijkt Sun Team hun aanvallen voort te zetten.

Er zijn zowel Noord-Koreaanse als Zuid-Koreaanse indicaties in de activiteiten van Sun Team. Dropbox-accounts die door Sun Team als commando- en controleservers worden gebruikt, hebben namen van Zuid-Koreaanse beroemdheden en televisieshows gebruikt. Maar er is ook gevonden dat ze woorden gebruiken die exclusief zijn voor het Noord-Koreaanse dialect van de Koreaanse taal.

In tegenstelling tot veel andere Android-malware, lijkt de malware die Sun Team heeft ingezet zich gewoon te gedragen als spyware, SMS-berichten te lezen en contact informatie van de beoogde Android-apparaten en die gevoelige gegevens terugsturen naar hun commando- en controleservers. Sun Team houdt zich dus bezig met spionage.

Zaken in Noord-Korea en Zuid-Korea kunnen nog steeds rommelig worden, ook al lijken de Zuid-Koreaanse president Moon Jae-In en de Noord-Koreaanse leider Kim Jong Un vrede te willen sluiten. Comodo zal zeker uitkijken naar toekomstige malware die op de twee Korea's is gericht.

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo