image

NSA zou Noord-Korea van WannaCry-ransomware verdenken

donderdag 15 juni 2017, 11:24 door Redactie, 12 reacties

De Amerikaanse geheime dienst NSA zou Noord-Korea van betrokkenheid bij de uitbraak van de WannaCry-ransomware verdenken. Dat stelt de Washington Post aan de hand van een intern NSA-rapport dat niet openbaar is gemaakt. Volgens het rapport zou de Noord-Koreaanse overheid mogelijk aanvallers hebben gesponsord die achter de beruchte ransomware zitten.

In het rapport worden verder verschillende Chinese ip-adressen genoemd die in het verleden door de Noord-Koreaanse overheid zijn gebruikt. De onderzoekers stellen dat de ransomware ontwikkeld was om geld voor het regime te verzamelen, maar dat deze poging mislukte. De 115.000 euro in bitcoin die slachtoffers betaalden is nog altijd niet opgenomen.

Volgens het rapport hebben de ontwikkelaars waarschijnlijk een operationele fout gemaakt waardoor het geld eenvoudig is te volgen. In tegenstelling tot veel andere ransomware, waar voor elk slachtoffer een aparte bitcoin-portemonnee wordt aangemaakt, maakt WannaCry van slechts drie portemonnees gebruik. Een echte "smoking gun" wordt niet in het rapport genoemd. Ook de NSA stelt dat het met "gematigde zekerheid" naar Noord-Korea wijst.

Reacties (12)
15-06-2017, 11:55 door Anoniem
Maar WIE is echt verantwoordelijk voor de uitbraak? WIE heeft deze exploit jaren lang geheim gehouden en misbruikt?
15-06-2017, 11:58 door [Account Verwijderd] - Bijgewerkt: 15-06-2017, 12:02
[Verwijderd]
15-06-2017, 12:35 door Anoniem
Schreef ik hier gisteren al :) Maar dacht het al langer. Er is m.i ook bewijs voor te vinden maar daar zijn specialistische middelen voor nodig.

Trouwens. .

Als je zo deprived bent van internet of je kunt nauwelijks breedbandige afleidingen veroorloven, ga je vanzelf heel goed worden op gebieden als programmeren, bughunting, scripten enz

De Noord Koreaanse hackers zijn een elite die per definitie allerlei interessante privileges hebben, zoals vrije internet toegang. Dat maakt hun werk alleen maar interessanter.
Denkfout in het Westen is "als ze dan toch alles kunnen op internet, waarom niet Netflix, youtube enz". Nog een Denkfout is "waarom gebruiken ze het net niet om zichzelf beter te informeren ". Iets met brainwash... en met de huidige filterbubbles op de bekende sociale media en de diversiteit van fakenews (voor elk wat wils) zullen geïndoctrineerden van regime x y of z, nooit beter geïnformeerd worden. Dat is trouwens ook zo in het Westen. Hier kweken ze ook alleen nieuwe generaties die er net zo over denken als de oude. De liberi van Rome. Het was door hen dat Rome groeide. Met de knip op alle dissent is de trend voor de neerwaartse spiraal gezet. Benieuwd of wij nog wel bestaan in 10 jaar want het kan heel snel zijn en soms "over night".

Maar goed, in Noord Korea hoef je dus ook geen propaganda posters te lenen zonder in een coma te raken. Lijken wel toestanden uit de vroegere Koreaanse Oorlog. Het gaat goed tot het misgaat en dan verschuift de macht naar de minderheid.
15-06-2017, 12:42 door Anoniem
zo werkt de amerikaanse bananen politiek...
je hebt ergens last van en je laat via je propaganda kanalen misinformatie en FUD verspreiden..
en als dat niet helpt veroorzaakt je via je cia of nsa of hjn supernaive vriendjes bij mi6, gchq of aivd dat je gelijk MAAKT...
of het nu een pro EU regering is (waarom wil de VS dat we oekrainse plofkippen krijgen?) of het laten ontploffen van een Greenpeace schip via de fransen... het zijn allemAAL engerds..
onze vrienden zijn erger dan onze vijanden. vijanden die nu pas vijanden worden DANKZIJ deze vrienden...
15-06-2017, 12:49 door Anoniem
Door ackna10: CERT gisteren ook al https://www.us-cert.gov/ncas/alerts/TA17-164A. Ook zonder bewijs overigens.

Ze zijn ons alvast aan het warm maken voor een nieuwe vijand na de Russen en Qatar. Of zou de Grote Leider ook in de markt zijn voor wat wapens?

http://www.cbsnews.com/news/trump-sells-qatar-12-billion-arms-days-after-accusing-it-of-funding-terrorism/

Ik dacht overigens dat ze uit China kwamen?


Joh.. DPRK schijnt volop de wapenhandel te zitten met landen als Eritrea , Jemen enzovoort. Dit soort landen zoekt elkaar meestal wel op.

Bewijs ga je niet lezen in de krant. Als je dat wil moet je er ook echt zelf achteraan. Op zich wel interessant. In Eritrea zoeken ze nog docenten Engels. Je moet er alleen rekening mee houden dat je de AIVD en tig andere clubs achter je aan krijgt en je weet nooit wat ze nou écht van plan zijn of doen.

Echte vrijheid om te gaan en staan waar je wilt bestaat niet. Maar als je dit soort dingen wilt uitzoeken voor jezelf, dan zeg ik: doen. (en mep alle meelifters van je af om onafhankelijk te blijven)
15-06-2017, 12:52 door Anoniem
Door ackna10: Ook zonder bewijs overigens.
Dat is toch altijd zo als de Amerikanen of andere westerse landen cyberaanvallen veroordelen? Een rectificatie of een definitief bewijs volgt nooit, maar dat geeft niet, want dan is het vermoeden inmiddels al tot een feit gevormd.
15-06-2017, 13:08 door Anoniem
Door Anoniem: Maar WIE is echt verantwoordelijk voor de uitbraak? WIE heeft deze exploit jaren lang geheim gehouden en misbruikt?
Helaas zijn nog altijd de schutters verantwoordelijk die met een wapen schieten, en niet de wapenfabrikanten....
15-06-2017, 13:48 door Anoniem
Door Anoniem:.
onze vrienden zijn erger dan onze vijanden. vijanden die nu pas vijanden worden DANKZIJ deze vrienden...

Tsjaa.. de witte mannen kunnen niet meer samenzweren met de andere witte mannen want ego en carrière in hun metropool... gevolg... de rooien en gele mannen nemen àlles over.

Dan nu de schuldvraag.... iedere witte man zou zich af moeten vragen of hij nog wel aan de goede kant staat of wat hij kan doen om het lot van de witte man (inclusief hemzelf) te verbeteren.

Dit is trouwens niet racistisch bedoeld, het is gewoon een geopolitieke analogie.
16-06-2017, 00:27 door Anoniem
Allemaal speculatie en die zal net als in het geval van de contacten tijdens de verkiezingscampagne van de POTUS nog wel enkele maanden aanhouden met het steeds tot in den treure herhaalde "Het zijn de "Ruzzjans"..........of de Chinezen of de Noord-Koreanen.

Aan de andere kant weet M$ al in maart j.l. te patchen en later ook nog voor XP. De zer0-day daar zat men al 5 jaren op, onveilige smb versie 1 versus 2. Wie draait de cypher serie om te beginnen met onveilig naar veilig?

Microsoft mag niets zeggen over backdoors "by gag order" en wij blijven dus verder specululeren en degenen, die erover lekken zijn verklaarde volksvijanden nummer 1.

Toch heeft niemand weet van wie het gedaan heeft. Massa Media (in handen van 6 kanalen wereldwijd) maakt er met fudd verhalen eromheen zo'n spaghetti van dat de brei met zes vorken nog niet te ontwarren valt - ik wens u dus succes met het aanwijzen der daders, maar naar het drieletterwoord mag u nooit meer raden, het begint met....

Met Stuxnet wist men ook niet wie nou juist over die specifieke Siemens specificaties kon beschikken voor juist dat ene model dat in die ene fabriek hing. Had men voor de ramp Fukushima weten te treffen, dan had men de halve wereld gered, in plaats van de halve Stille Oceaan stilaan te vervuilen met de gootste ecologische ramp ooit (global warming is er niks bij vergeleken)en het gaat nog jaren en jaren door.
16-06-2017, 00:37 door Anoniem
Helaas zijn nog altijd de schutters verantwoordelijk die met een wapen schieten, en niet de wapenfabrikanten....
Hoe noemen we het als huurlingen die een false flague doen in cyberspace met verboden wapens die hun zomaar ter beschikking werden gesteld?

Maar wederom en titel met verdachtmakingen aan Noord-Korea. Chapau. Blijven herhalen, en we gaan het vanzelf geloven.

Dat stelt de Washington Post aan de hand van een intern NSA-rapport dat niet openbaar is gemaakt.
Ah, voor de veiligheid krijgt ook de G7 veiligheidsraad geen inzage, maar moeten ze wel beslissen over een ingrijpende interventie in Irak, oh, ik bedoel Naughty-Korea?
16-06-2017, 13:13 door [Account Verwijderd] - Bijgewerkt: 16-06-2017, 13:13
[Verwijderd]
16-06-2017, 21:46 door Anoniem
Zou het niet zo kunnen zijn dat deze Brits-Amerikaanse beschuldigingen over Noord-Koreaanse betrokkenheid bij de recente aanvallen op 60 Britse NHS ziekenhuis-instituten en Fedex, Renault en Telefonica aan de Noord-Koreanen geweten wordt om opnieuw de gemoederen bezig te kunnen houden.

Volgens Britse cyber experts was de zogeheten Lazarus groep hierbij betrokken en de Britse experts hadden het weer van de NSA dat de aanval met "meer dan gemiddelde zekerheid" die kant op zou wijzen..

Zo was het beschuldigingskringetje zoals steeds weer rond, in ieder geval of de "Ruzzjans", de Chinezen en nu het laatste bolwerk van het kwaad, het rare staatje, Noord-Korea, vormen de kennelijke daders.

Staatshackers van N. Korea met vele privileges en behoren tot de beste ter wereld, maar het land kan nog geen behoorlijke firecracker in de lucht krijgen. Trouwens in de eerste plaats zou de normale regio daar orde op zaken moeten stellen en niet het militair industrieel complex van het imperium, dat zich overal in mengt, maar niet voor niets.

Dan is er nog het Chinese variatie linguïstiek onderzoek, wel dat met Noord-Korea wel binnen de regio blijft. De rest van de vertalingen was Google translator werk, dus dat viel buiten de boot.

Voor de volledigheid verzweeg men nog weer eens de eigen introducerende rol bij e.e.a., maar op een erkenning van dit soort feiten kunnen we heel erg lang wachten, vrees ik. Ook zal het nog lang duren eer we weten in hoeverre MS en NSA al (dan niet gedwongen) samenwerken en MS wel onder gerechtelijke "gag order" daarover stil blijft. Degenen die toch wat gelekt hebben, wordt dit om het zacht uit te drukken, niet in dank afgenomen.

Zijn de feiten zoals ze hier vol overtuiging worden gepresenteerd, de feiten, zoals ze nu zijn of komen er nog meer konijnen uit de hoge hoed? Dat open software toch wat beter te doorgronden blijft dan open software is nu wel bewezen, acht ik.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.