Spänningen mellan Donald Trump och Nordkorea sammanfaller med Malware Spikes

Spänningen mellan Donald Trump och Nordkorea sammanfaller med Malware Spikes

malware attacker Läsningstid: 4 minuter

Samtalen om koreansk återförening har gjort att jag känner mig väldigt optimistisk. Koreakriget har haft en förödande effekt på koreanerna på båda sidor av den starkt bevakade gränsen. Familjer har separerats i årtionden. Kriget började innan jag föddes! Sedan 1953 har relationerna mellan Nordkorea och Sydkorea ansetts vara en de facto dödläge. Men trots den decennielånga dödläget kanske inte kriget verkligen är över förrän Korea är ett land. Den möjligheten gör mig lycklig.

USA har haft stor inverkan på koreakriget sedan innan kriget till och med började 1950. När Korea delades upp i Nordkorea och Sydkorea var det Sydkorea som omfamnade amerikanskt inflytande och trupper.

Trump-administrationen har varit inblandad i försöket att återförena Korea. Den 20 april 2018, USA: s president, Donald Trump Tweeted: ”Nordkorea har gått med på att stänga av alla kärnvapenprov och stänga en större testplats. Detta är mycket goda nyheter för Nordkorea och världen - stora framsteg! Ser fram emot vårt toppmöte. ” Så Trump och Nordkoreas ledare Kim Jong Un planerade att träffas i Singapore i juni för att diskutera några av de nödvändiga åtgärderna för att upprätta fred. Men nu verkar det inte gå för bra.

Nordkorea var inte så nöjd med de militära övningar som amerikanska och sydkoreanska soldater genomförde tillsammans. Nordkorea reagerade och sa att de kan överväga att dra sig ur toppmötet som planerats i juni. De sa också att de inte var villiga att demontera sin kärnvapenarsenal så tidigt som USA skulle vilja.

”Om Trump-administrationen verkligen är engagerad i att förbättra NK-USA-relationerna och komma ut till NK-USA-toppmötet, kommer de att få ett förtjänstfullt svar. Men om de försöker skjuta oss in i hörnet och tvinga fram enbart ensidig kärnkraftsövergivande kommer vi inte längre att vara intresserade av den typen av samtal och måste ompröva om vi kommer att acceptera det kommande toppmötet i NK och USA, säger Kim Kye-gwan, Nordkoreas första vice minister för utrikesministeriet.

Harry Kazianis, en koreansk angelägenhetsexpert från Center for the National Interest, erbjöd sitt perspektiv. ”Det nordkoreanska mönstret är att göra provokationer oavsett om det är test av missiler eller kärnvapen, be om förhandlingar och sedan stränga oss i månader och år. Men den här gången kommer de inte ens till den punkten, de orsakar redan problem innan vi har förhandlat. ”

Denna typ av spänning verkar ha en påtaglig effekt på cyberattacker. Comodo Cybersecurity-forskning har upptäckt en enorm stigning i upptäckt av skadlig kod i Nordkorea. Mellan 1 maj och 3 maj, medan amerikanska och nordkoreanska regeringar utbytte hårda ord, ungefär åtta gånger så många malware attacker upptäcktes av Comodo i Nordkorea än typiska nivåer sedan början av 2018. Mycket av den nya skadliga programvaran var skadlig Windows-aktiveringsprogramvara och Ultrasurf, ett kinesiskt verktyg för kringgåande av internetcensur. Det finns ännu tyngre internetcensur i Nordkorea.

Ultrasurf utvecklades ursprungligen 2002 av kinesiska dissidenter i Silicon Valley. Verktyget gör det möjligt för användare i Kina att kringgå det som i allmänhet kallas "Kinas stora brandvägg." Ultrasurf är utformat för att fungera i Windows som en EXE-körbar. Den kan användas utan installation eller ändringar i Windows-registret. För att ta bort alla spår av Ultrasurf från en dator behöver en användare bara ta bort u.exe-filen. Leverantörer av cybersäkerhetsprodukter har olika åsikter om Ultrasurf är skadlig programvara eller inte. Det beter sig som en del skadlig kod i hur den omdirigerar internetkommunikation genom kryptering. Det är en användbar cybersäkerhetsfunktion i applikationer som VPN, men vissa skadliga program använder också strömkodare för att undvika upptäckt.

Eftersom många av de malwareavläsningar som Comodo fick i Nordkorea var relaterade till Windows-aktivering och Ultrasurf, verkar det som om vanliga nordkoreaner känner sig mer självsäkra i kölvattnet av koreanska återföreningssamtal. De kanske är mindre rädda för den nordkoreanska regeringen i deras försök att skaffa sig öppen internetkommunikation med resten av världen, även om det kräver att man distribuerar det som vissa anser vara skadlig kod.

Den 5 maj försvann spiken i Comodos upptäckt. Senast den 9 maj reste USA: s utrikesminister Mike Pompeo till Nordkorea och återvände med tre amerikanska fångar.

I relaterade nyheter verkar det finnas människor i antingen Nordkorea eller Sydkorea som är riktar sig mot nordkoreanska olyckor med trojaner från Android-spionprogram. Sun Team är cyberattackgruppen bakom detta fenomen. KakaoTalk, en populär chattapp i Sydkorea, och sociala nätverk inklusive Facebook används för att hitta nordkoreanska avhoppare. De utvecklas socialt för att ladda ner Android-trojaner med namn som "Blood Assistant", "Be för Nordkorea", "Food Ingredients Info", "AppLock Free" och "Fast AppLock." De två senare är falska säkerhetsappar. Dessa skadliga kampanjer har upptäckts så tidigt som i oktober 2016, och även med möjlighet till koreansk återförening verkar Sun Team fortsätta sina attacker.

Det finns både nordkoreanska och sydkoreanska indikationer i Sun Teams aktiviteter. Dropbox-konton som används av Sun Team har använts som kommando- och styrservrar har använt namn på sydkoreanska kändisar och tv-program. Men de har också visat sig använda ord som är exklusiva för den koreanska språkets nordkoreanska dialekt.

Till skillnad från många Android-skadliga program verkar skadlig programvara som Sun Team har distribuerat helt enkelt fungera som spionprogram, läsa SMS-meddelanden och kontaktinformation från de riktade Android-enheterna och skickar känsliga data tillbaka till deras kommando- och styrservrar. Så, Sun Team bedriver spionage.

Frågor i Nordkorea och Sydkorea kan fortsätta att bli röriga, även om Sydkoreas president Moon Jae-In och Nordkoreas ledare Kim Jong Un verkar vilja sluta fred. Comodo kommer definitivt att hålla utkik efter framtida skadlig programvara som riktar sig till de två Koreas.

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo