Напряжение между Дональдом Трампом и Северной Кореей совпадает с шипами вредоносных программ

Напряжение между Дональдом Трампом и Северной Кореей совпадает с шипами вредоносных программ

вредоносных атак Время чтения: 4 минут

Переговоры о воссоединении Кореи заставили меня чувствовать себя очень оптимистично. Корейская война оказала разрушительное воздействие на корейцев по обе стороны хорошо охраняемой границы. Семьи были разделены на десятилетия. Война началась еще до моего рождения! С 1953 года отношения между Северной Кореей и Южной Кореей де-факто считаются тупиковыми. Но, несмотря на затянувшийся на десятилетия тупик, война может и не закончиться, пока Корея не станет одной страной. Эта возможность делает меня счастливым.

Соединенные Штаты оказали большое влияние на Корейскую войну еще до того, как война началась в 1950 году. Когда Корея распалась на Северную Корею и Южную Корею, именно Южная Корея охватила американское влияние и войска.

Администрация Трампа была вовлечена в попытку воссоединения Кореи. 20 апреля 2018 года президент США Дональд Трамп чирикнул: «Северная Корея согласилась приостановить все ядерные испытания и закрыть крупный полигон. Это очень хорошая новость для Северной Кореи и всего мира - большой прогресс! С нетерпением ждем нашего саммита. Поэтому Трамп и лидер Северной Кореи Ким Чен Ын планировали встретиться в Сингапуре в июне, чтобы обсудить некоторые необходимые шаги для установления мира. Но сейчас, похоже, дела идут не очень хорошо.

Северная Корея не слишком обрадовалась военным учениям, которые американские и южнокорейские солдаты проводили вместе. Северная Корея отреагировала на это тем, что может рассмотреть выход из саммита, запланированного на июнь. Они также заявили, что не желают демонтировать свой ядерный арсенал, как захотят Соединенные Штаты.

«Если администрация Трампа искренне привержена делу улучшения отношений между НК и США и примет участие в саммите НК-США, они получат достойный ответ. Но если они попытаются подтолкнуть нас в угол и форсировать односторонний отказ от ядерного оружия, мы больше не будем заинтересованы в такого рода переговорах, и нам придется пересмотреть вопрос о том, примем ли мы предстоящий саммит НК-США », - сказал Ким. Ге ГванПервый заместитель министра иностранных дел Северной Кореи.

Гарри КазианисЭксперт по корейским делам из Центра национальных интересов предложил свою точку зрения. «Ситуация в Северной Корее - провокации, будь то испытания ракет или ядерных зарядов, просьба о переговорах, а затем мы провоцируем нас на месяцы и годы. Но на этот раз они даже не достигают этой точки, они уже вызывают проблемы, прежде чем мы начнем переговоры ».

Такое напряжение, похоже, оказывает ощутимое влияние на кибератаки. Исследование Comodo Cybersecurity обнаружило огромный всплеск обнаружение вредоносного ПО в северной корее. С 1 по 3 мая, когда правительства США и Северной Кореи обменивались грубыми словами, примерно в восемь раз больше вредоносных атак были обнаружены Comodo в Северной Корее, чем обычные уровни с начала 2018 года. Многие из новых вредоносных программ были вредоносными программами активации Windows, и Ultrasurf, китайским инструментом обхода цензуры в Интернете. В Северной Корее Интернет-цензура еще тяжелее.

Ultrasurf был первоначально разработан в 2002 году китайскими диссидентами в Силиконовой долине. Этот инструмент позволяет пользователям в Китае обойти то, что в разговорной речи называют «Великим брандмауэром Китая». Ultrasurf предназначен для работы в Windows как исполняемый файл EXE. Он может быть использован без какой-либо установки или изменений в реестре Windows. Чтобы удалить все следы Ultrasurf с ПК, пользователь должен только удалить файл u.exe. Производители продуктов для кибербезопасности имеют разные мнения относительно того, является ли Ultrasurf вредоносным ПО. Он ведет себя как вредоносное ПО в том, как перенаправляет интернет-коммуникации с помощью шифрования. Это полезная функция кибербезопасности в приложениях, таких как VPN, но некоторые вредоносные программы также используют потоковые шифры, чтобы избежать обнаружения.

Поскольку многие показания вредоносного ПО, полученные Comodo в Северной Корее, были связаны с активациями Windows и Ultrasurf, похоже, что простые северокорейцы чувствуют себя более уверенно после переговоров о воссоединении Кореи. Они могут меньше бояться правительства Северной Кореи в своих попытках наладить открытые интернет-коммуникации с остальным миром, даже если это требует развертывания того, что некоторые считают вредоносным.

К 5 мая всплеск обнаружения Комодо исчез. Затем к 9 мая госсекретарь США Майк Помпео отправился в Северную Корею и вернулся с тремя американскими заключенными.

В связанных новостях, кажется, есть люди в Северной Корее или Южной Корее, которые нацеленные на северокорейских инцидентов с помощью Android-шпионских троянов, Sun Team - группа кибератак, стоящая за этим явлением. KakaoTalk, популярное чат-приложение в Южной Корее и социальные сети, включая Facebook, используются для поиска северокорейских перебежчиков. Они разработаны для социальной загрузки Android-троянов с такими именами, как «Помощник по крови», «Молитесь за Северную Корею», «Информация о пищевых ингредиентах», «AppLock Free» и «Fast AppLock». Последние два являются поддельными приложениями безопасности. Эти вредоносные кампании были обнаружены еще в октябре 2016 года, и даже с возможностью воссоединения Кореи Sun Team, похоже, продолжает свои атаки.

В действиях Sun Team есть как северокорейские, так и южнокорейские признаки. Аккаунты Dropbox, используемые Sun Team в качестве командных и управляющих серверов, использовали имена южнокорейских знаменитостей и телевизионных шоу. Но было также обнаружено, что они используют слова, которые являются исключительными для северокорейского диалекта корейского языка.

В отличие от многих вредоносных программ для Android, внедряемое Sun Team вредоносное ПО, похоже, просто ведет себя как шпионское ПО, читая SMS-сообщения и контактная информация с целевых устройств Android и отправки этих конфиденциальных данных обратно на их серверы управления и контроля. Итак, Sun Team занимается шпионажем.

Вопросы в Северной Корее и Южной Корее могут и впредь становиться беспорядочными, даже несмотря на то, что президент Южной Кореи Мун Чже-Ин и лидер Северной Кореи Ким Чен Ун, похоже, хотят заключить мир. Comodo определенно будет искать будущее вредоносное ПО для двух Корей.

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo