Kim v vašem računalniku?

Hekerski napadi so v Aziji velika zgodba in malo je držav brez vrhunskih ekip za tovrstne vdore v »sovražne« računalnike.

Objavljeno
16. maj 2017 10.56
NORTHKOREA-POLITICS/
Zorana Baković
Zorana Baković

Kdo bi lahko bil globalni heker, ki zadnje dni vdira v računalniške sisteme in zasebne računalnike v 150 državah širom po svetu? Kim Džong Un, seveda. Tako vsaj sumijo strokovnjaki za kibernetsko varnost velikih ameriških podjetij, ki že imajo veliko izkušenj v spremljanju severnokorejskih hekerskih pohodov po mednarodnem kibernetskem prostoru.

Njihovi sumi so, seveda, bolj utemeljeni na logičnem sklepanju kot na trdnih dejstvih, zato tako ameriški kot evropski uradniki, zadolženi za kibernetsko varnost, priznavajo, da je še prezgodaj za kakršne koli sklepe. Toda niti oni ne izključujejo možnosti, da za hekerskimi napadi z zlonamerno programsko opremo stoji prav posebna severnokorejska enota, usposobljena za takšne nevidne operacije.

Strokovnjaki računalniških podjetij Symantec in Kaspersky Lab zadnje hekerske napade primerjajo s tistimi, katerih tarča je bil konec leta 2014 filmski studio Sony Pictures Entertainment, z lanskim hekerskim vdorom v bangladeško centralno banko in z napadom na poljske banke februarja letos.

V vseh teh operacijah so uporabili izsiljevalski računalniški program WannaCry, krivdo zanje pa so pripisali hekerski skupini Lazarus, ki je v službi Severne Koreje. Nekdanji ameriški predsednik Barack Obama je za kaos v računalniškem sistemu Sonyja uradno obtožil Pjongjang, kar da je bilo maščevanje za film Intervju, zgodba katerega se vrti okrog poskusa Cie, da izvrši atentat na Kim Džong Una.

V vseh napadih je bila po besedah Googlovega strokovnjaka Neela Mehta uporabljena zelo podobna koda, ki se sicer redko pojavlja, kar usmerja pozornost k Severni Koreji. Poleg tega je skupina Lazarus v skoraj vseh napadih iskala finančno dobrobit, iz bangladeške centralne banke ji je, denimo, uspelo izvleči 81 milijonov ameriških dolarjev.

Uslužbenci južnokorejske agencije za varnost na spletu (KISA) spremljajo širjenje zadnjega kibernetskega napada. Foto: AFP

Avtorji zadnjih napadov s programom WannaCry za deblokiranje računalnikov zahtevajo odkupnino v višini od 300 do 600 dolarjev v bitcoinih in številni uporabniki so jo plačali. Toda kljub temu se bo prihodek hekerjev po dosedanjih ocenah ustavil pri skromnih 70.000 dolarjih.

Vse to še ne pomeni, da je Severna Koreja dejanski vir hekerskih napadov, še opozarjajo strokovnjaki, saj si hekerji posojajo in prilagajajo orožja za napad, pa tudi državne agencije za kibernetsko varnost včasih označijo svoje kode z »lažnimi zastavicami«, da bi se tako izognile računalniškim forenzikom.

Predsednik Microsofta Brad Smith je v svojem blogu potrdil, da je bilo v tokratnih napadih uporabljeno hekersko orodje, ki ga je izdelala ameriška Nacionalna varnostna agencija (NSA), pozneje pa so ji ga ukradli in ga aprila objavili na spletu. To pomeni, da bi se lahko za hekerskim napadom skrival kdor koli. Sumi, da ga je izvedla severnokorejska hekerska enota, so samo velik kompliment za Kim Džong Una. Veliki vodja prav gotovo sije od zadovoljstva.