De Amerikaanse FBI en het ministerie van Binnenlandse Veiligheid waarschuwen voor een cyberaanval vanuit Noord-Korea.
De aanval wordt al sinds 2016 uitgevoerd, aldus de Amerikaanse partijen volgens Reuters. De luchtvaart, communicatiebedrijven en financiële instanties zouden de voornaamste doelwitten zijn.
Bij de aanvallen in kwestie wordt een malware met de naam ‘FALLCHILL’ ingezet om in te breken op computers en netwerken over te nemen.
De malware kan worden geïnstalleerd door andere kwaadwillende software, of als een slachtoffer het bestand opent. Vermoedelijk wordt de software via e-mails verspreid.
Servers
Volgens de FBI maakt de malware verbinding met servers in Noord-Korea die doorgaans worden geassocieerd met Noord-Koreaanse cyberaanvallen.
Noord-Korea werd al meermaals gelinkt aan grootschalige cyberaanvallen. Het bankensysteem in Taiwan zou afgelopen maand bijvoorbeeld ook al een doelwit zijn geweest. Volgens bronnen werden er ook geheime plannen van Zuid-Korea door de Noord-Koreaanse hackers gestolen.
Bron: VS waarschuwt voor Noord-Koreaanse cyberaanvallen op luchtvaart