Napetost med Donaldom Trumpom in Severno Korejo sovpada z zlonamerno programsko opremo

Napetost med Donaldom Trumpom in Severno Korejo sovpada z zlonamerno programsko opremo

napadi zlonamerne programske opreme Čas branja: 4 min

Zaradi pogovorov o ponovni združitvi Koreje sem se počutil zelo optimističnega. Korejska vojna je imela uničujoč učinek na Korejce na obeh straneh močno zastražene meje. Družine so že desetletja ločene. Vojna se je začela, preden sem se rodil! Od leta 1953 velja, da so odnosi med Severno in Južno Korejo de facto v pat poziciji. Toda kljub desetletjem dolgemu zastoju vojna morda ne bo zares končana, dokler Koreja ne postane ena država. Ta možnost me veseli.

Združene države so imele velik vpliv na korejsko vojno že pred začetkom vojne leta 1950. Ko se je Koreja razdelila na Severno Korejo in Južno Korejo, je bila Južna Koreja tista, ki je sprejela ameriški vpliv in enote.

Trumpova administracija je sodelovala pri poskusu ponovne združitve Koreje. 20. aprila 2018 je ameriški predsednik Donald Trump tweeted: »Severna Koreja se je strinjala, da bo prekinila vse jedrske poskuse in zaprla glavno poligon. To je zelo dobra novica za Severno Korejo in svet – velik napredek! Veselite se našega vrha.« Tako sta se Trump in severnokorejski voditelj Kim Džong Un nameravala junija srečati v Singapurju, da bi razpravljala o nekaterih potrebnih korakih za vzpostavitev miru. Toda zdaj se zdi, da stvari ne gredo najbolje.

Severna Koreja ni bila preveč zadovoljna z vojaškimi vajami, ki so jih skupaj izvajali ameriški in južnokorejski vojaki. Severna Koreja se je odzvala z besedami, da bi lahko razmislila o odstopu od vrha, ki je bil načrtovan za junij. Povedali so tudi, da niso pripravljeni razstaviti svojega jedrskega arzenala tako zgodaj, kot bi želele ZDA.

»Če se Trumpova administracija resnično zavzema za izboljšanje odnosov med NK in ZDA ter nastopi na vrhu NK-ZDA, bo prejela odgovor, ki si ga zasluži. A če nas bodo skušali potisniti v kot in izsiliti le enostransko opustitev jedrskega orožja, nas takšni pogovori ne bodo več zanimali in morali bomo premisliti, ali bomo sprejeli prihajajoči vrh NK-ZDA,« je dejal Kim. Kye-gwan, prvi namestnik severnokorejskega ministra za zunanje zadeve.

Harry Kazianis, strokovnjak za korejske zadeve iz Centra za nacionalni interes, je ponudil svoj pogled. »Severnokorejski vzorec je izvajati provokacije, ne glede na to, ali gre za poskuse raket ali jedrskega orožja, zahtevati pogajanja, nato pa nas napeti na mesece in leta. Toda tokrat še ne pridejo do te točke, že povzročajo težave, preden imamo pogajanja.«

Zdi se, da ima tovrstna napetost oprijemljiv učinek na kibernetske napade. Raziskava kibernetske varnosti Comodo je odkrila velik skok v odkrivanje zlonamerne programske opreme v Severni Koreji. Med 1. in 3. majem, ko sta si ameriška in severnokorejska vlada izmenjali ostre besede, približno osemkrat toliko napadi zlonamerne programske opreme Comodo v Severni Koreji zaznal več kot običajne ravni od začetka leta 2018. Veliko nove zlonamerne programske opreme je bila zlonamerna programska oprema za aktiviranje sistema Windows in Ultrasurf, kitajsko orodje za izogibanje internetni cenzuri. V Severni Koreji je internetna cenzura še hujša.

Ultrasurf so leta 2002 prvotno razvili kitajski disidenti v Silicijevi dolini. Orodje omogoča uporabnikom na Kitajskem, da obidejo tisto, kar se pogovorno imenuje "veliki požarni zid Kitajske." Ultrasurf je zasnovan tako, da deluje v sistemu Windows kot izvršljiva datoteka EXE. Lahko se uporablja brez namestitve ali sprememb v registru Windows. Za odstranitev vseh sledi programa Ultrasurf iz osebnega računalnika mora uporabnik izbrisati samo datoteko u.exe. Prodajalci izdelkov za kibernetsko varnost imajo mešana mnenja o tem, ali je Ultrasurf zlonamerna programska oprema ali ne. Obnaša se kot zlonamerna programska oprema, ko prek šifriranja preusmerja internetno komunikacijo. To je uporabna funkcija kibernetske varnosti v aplikacijah, kot so VPN, vendar nekatera zlonamerna programska oprema uporablja tudi šifre toka, da se izogne ​​odkrivanju.

Ker je bilo veliko odčitkov zlonamerne programske opreme, ki jih je Comodo prejel v Severni Koreji, povezanih z aktivacijami sistema Windows in Ultrasurf, se zdi, da so navadni Severnokorejci bolj samozavestni po pogajanjih o ponovni združitvi Koreje. Morda se manj bojijo severnokorejske vlade v njenem poskusu pridobitve odprtih internetnih komunikacij s preostalim svetom, tudi če to zahteva uporabo tega, kar nekateri menijo za zlonamerno programsko opremo.

Do 5. maja je konica v Comodovem zaznavanju izginila. Nato je 9. maja ameriški državni sekretar Mike Pompeo odpotoval v Severno Korejo in se vrnil s tremi ameriškimi zaporniki.

V povezanih novicah se zdi, da so ljudje v Severni ali Južni Koreji, ki so ciljanje na severnokorejske disidente z vohunskimi trojanci za Android. Sun Team je skupina za kibernetske napade, ki stoji za tem pojavom. KakaoTalk, priljubljena aplikacija za klepet v Južni Koreji, in družbena omrežja, vključno s Facebookom, se uporabljajo za iskanje severnokorejskih prebežnikov. Družbeno jih načrtujejo, da prenašajo trojance za Android z imeni, kot so »Blood Assistant«, »Pray for North Korea«, »Food Ingredients Info«, »AppLock Free« in »Fast AppLock«. Zadnji dve sta lažni varnostni aplikaciji. Te kampanje zlonamerne programske opreme so bile odkrite že oktobra 2016 in kljub možnosti ponovne združitve Koreje se zdi, da Sun Team nadaljuje s svojimi napadi.

V dejavnostih Sun Teama so tako severnokorejski kot južnokorejski znaki. Računi Dropbox, ki jih Sun Team uporablja kot ukazne in nadzorne strežnike, so uporabljali imena južnokorejskih zvezdnikov in televizijskih oddaj. Ugotovljeno pa je bilo tudi, da uporabljajo besede, ki so izključno za severnokorejsko narečje korejskega jezika.

Zdi se, da se za razliko od veliko zlonamerne programske opreme za Android zlonamerna programska oprema, ki jo uvaja Sun Team, preprosto obnaša kot vohunska programska oprema, bere sporočila SMS in Kontaktni podatki iz ciljnih naprav Android in pošiljanje teh občutljivih podatkov nazaj v njihove ukazne in nadzorne strežnike. Torej, Sun Team se ukvarja z vohunjenjem.

Zadeve v Severni Koreji in Južni Koreji se lahko še naprej zapletajo, čeprav se zdi, da južnokorejski predsednik Moon Jae-In in severnokorejski voditelj Kim Jong Un želita skleniti mir. Comodo bo zagotovo iskal prihodnjo zlonamerno programsko opremo, ki cilja na obe Koreji.

ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO

Časovni žig:

Več od Kibernetska varnost Comodo