Tensiunea dintre Donald Trump și Coreea de Nord coincide cu Spikes Malware

Tensiunea dintre Donald Trump și Coreea de Nord coincide cu Spikes Malware

atacuri malware Timp de citit: 4 minute

Discuțiile despre reunificarea Coreei m-au făcut să mă simt foarte optimist. Războiul din Coreea a avut un efect devastator asupra coreenilor de pe ambele părți ale graniței puternic păzite. Familiile au fost separate de zeci de ani. Războiul a început înainte să mă nasc! Din 1953, relațiile dintre Coreea de Nord și Coreea de Sud au fost considerate a fi un impas de facto. Dar, în ciuda impasului de zeci de ani, războiul s-ar putea să nu se încheie cu adevărat până când Coreea va fi o singură țară. Această posibilitate mă face fericit.

Statele Unite au avut un efect major asupra războiului din Coreea încă dinainte de începerea războiului, chiar în 1950. Când Coreea s-a împărțit în Coreea de Nord și Coreea de Sud, Coreea de Sud a îmbrățișat influența și trupele americane.

Administrația Trump a fost implicată în încercarea de a reuni Coreea. Pe 20 aprilie 2018, președintele SUA, Donald Trump tweeter: „Coreea de Nord a fost de acord să suspende toate testele nucleare și să închidă un loc de testare major. Aceasta este o veste foarte bună pentru Coreea de Nord și pentru lume – un mare progres! Așteptăm cu nerăbdare Summit-ul nostru.” Așadar, Trump și liderul Coreei de Nord Kim Jong Un plănuiau să se întâlnească la Singapore în iunie pentru a discuta câțiva dintre pașii necesari pentru stabilirea păcii. Dar acum lucrurile nu par să meargă prea bine.

Coreea de Nord nu a fost prea încântată de exercițiile militare pe care soldații americani și sud-coreeni le-au condus împreună. Coreea de Nord a reacționat spunând că ar putea lua în considerare retragerea de la summitul care a fost planificat pentru iunie. Ei au mai spus că nu sunt dispuși să-și demonteze arsenalul nuclear cât de curând ar dori Statele Unite.

„Dacă Administrația Trump se angajează cu adevărat să îmbunătățească relațiile NK-SUA și participă la summitul NK-SUA, ei vor primi un răspuns merituos. Dar dacă vor încerca să ne împingă în colț și să forțeze doar abandonul nuclear unilateral, nu vom mai fi interesați de astfel de discuții și va trebui să ne reconsiderăm dacă vom accepta viitorul summit NK-SUA”, a spus Kim. Kye-gwan, prim-viceministru nord-coreean al Ministerului Afacerilor Externe.

Harry Kazianis, un expert coreean în afaceri de la Centrul pentru Interesul Național, și-a oferit perspectiva. „Modelul nord-coreean este de a face provocări, fie că este vorba de teste de rachete sau de arme nucleare, de a cere negocieri, apoi de a ne împinge luni și ani. Dar de data aceasta, ei nici măcar nu ajung la acel punct, ei deja creează probleme înainte de a avea negocierea.”

Acest tip de tensiune pare să aibă un efect palpabil asupra atacurilor cibernetice. Cercetarea Comodo Cybersecurity a descoperit o creștere uriașă în detectări de programe malware în Coreea de Nord. Între 1 mai și 3 mai, în timp ce guvernele american și nord-coreean schimbau cuvinte dure, de aproximativ opt ori mai multe atacuri malware au fost detectate de Comodo în Coreea de Nord decât nivelurile tipice de la începutul anului 2018. O mare parte din noile programe malware au fost software rău intenționat de activare Windows și Ultrasurf, un instrument chinez de eludare a cenzurii internetului. Există și mai puternică cenzură pe internet în Coreea de Nord.

Ultrasurf a fost dezvoltat inițial în 2002, de către dizidenții chinezi din Silicon Valley. Instrumentul permite utilizatorilor din China să ocolească ceea ce a fost denumit colocvial „Marele Firewall al Chinei”. Ultrasurf este proiectat să funcționeze în Windows ca un executabil EXE. Poate fi folosit fără nicio instalare sau modificări ale Registrului Windows. Pentru a elimina toate urmele Ultrasurf de pe un PC, un utilizator trebuie doar să ștergă fișierul u.exe. Furnizorii de produse de securitate cibernetică au opinii diferite cu privire la dacă Ultrasurf este sau nu malware. Se comportă ca niște programe malware în modul în care redirecționează comunicațiile prin internet prin criptare. Aceasta este o funcție utilă de securitate cibernetică în aplicații precum VPN-urile, dar unele programe malware folosesc și cifruri de flux pentru a evita detectarea.

Deoarece multe dintre citirile de malware primite de Comodo în Coreea de Nord erau legate de activările Windows și Ultrasurf, se pare că nord-coreenii obișnuiți se simt mai încrezători în urma discuțiilor de reunificare a Coreei. S-ar putea să le fie mai puțin frică de guvernul nord-coreean în încercarea lor de a obține comunicații deschise pe internet cu restul lumii, chiar dacă asta necesită implementarea a ceea ce unii consideră a fi malware.

Până pe 5 mai, vârful în detectarea lui Comodo a dispărut. Apoi, până pe 9 mai, secretarul de stat american, Mike Pompeo, a călătorit în Coreea de Nord și s-a întors cu trei prizonieri americani.

În știrile conexe, se pare că există oameni fie în Coreea de Nord, fie în Coreea de Sud care vizează dizidenții nord-coreeni cu troieni spyware Android. Sun Team este grupul de atac cibernetic din spatele acestui fenomen. KakaoTalk, o aplicație de chat populară în Coreea de Sud, și rețelele sociale, inclusiv Facebook, sunt folosite pentru a găsi dezertori nord-coreeni. Sunt proiectați social pentru a descărca troieni Android cu nume precum „Asistent de sânge”, „Rugați-vă pentru Coreea de Nord”, „Informații despre ingredientele alimentare”, „AppLock Free” și „Fast AppLock”. Ultimele două sunt aplicații de securitate false. Aceste campanii de malware au fost detectate încă din octombrie 2016 și chiar și cu posibilitatea reunificării Coreei, Sun Team pare să-și continue atacurile.

Există atât indicații din Coreea de Nord, cât și din Coreea de Sud în activitățile Sun Team. Conturile Dropbox folosite ca servere de comandă și control de Sun Team au folosit nume de celebrități și emisiuni de televiziune sud-coreene. Dar s-a descoperit că folosesc și cuvinte care sunt exclusive dialectului nord-coreean al limbii coreene.

Spre deosebire de multe programe malware Android, malware-ul pe care Sun Team l-a implementat pare să se comporte pur și simplu ca un program spion, citind mesaje SMS și informații de contact de la dispozitivele Android vizate și trimițând acele date sensibile înapoi la serverele lor de comandă și control. Deci, Sun Team se angajează în spionaj.

Problemele din Coreea de Nord și Coreea de Sud pot continua să devină dezordonate, chiar dacă președintele sud-coreean Moon Jae-In și liderul nord-coreean Kim Jong Un par să vrea să facă pace. Comodo va fi cu siguranță în căutarea unor programe malware viitoare care vizează cele două Corei.

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo