工控網首頁
>

新聞中心

>

業界動態

>

谷歌卡巴斯基等發現:勒索病毒幕后黑手或來自朝鮮

谷歌卡巴斯基等發現:勒索病毒幕后黑手或來自朝鮮

2017/5/17 11:31:22

據福布斯報道,電腦勒索病毒肆虐全球,谷歌和卡巴斯基安全實驗室等多個機構經過研究發現,幕后黑手可能來自朝鮮,線索隱藏在代碼中。谷歌安全研究員Neel Mehta發布推文,將兩個惡意軟件樣本進行對比。其一便是正在肆虐全球的WannaCry勒索病毒,另一段樣本出自神秘黑客組織“拉撒路組”(Lazarus Group)之手。

north-korean-hackers-from-lazarus-may-be-behind-wannacry-ransomware-attack-515740-2.png

有證據顯示,拉撒路組與2014年索尼黑客事件以及孟加拉國SWIFT銀行網絡攻擊事件有關聯,兩起案件分別造成索尼多部未上映電影資源和商業信息遭泄露,以及孟加拉國中央銀行失竊8100萬美元。根據多家安全公司的分析,以撒路組來自朝鮮。

卡巴斯基實驗室和網絡安全公司Proofpoint的研究員對Mehta提供的對比進行仔細調查。

研究人員發現,WannaCry中的一部分代碼與一個名叫Contopee的惡意軟件100%一致,而后者正是拉撒組慣用的惡意軟件。兩個惡意軟件使用相同的隨機數生成0到75之間的隨機數,用于對劫持數據的加密以及通過混淆避免安全工具的檢測。

20170515 Neel Mehta - Twitter.jpg

卡巴斯基實驗室稱發現同源代碼是查找“WannaCry起源的最重要線索”??ò退够蜓芯亢头治鰣F隊主管Costin Raiu對福布斯表示,Mehta展示的惡意軟件幾乎與此前孟加拉國銀行攻擊中出現過的惡意代碼一模一樣。不過他也表示還需要更多研究才能下結論。

阿聯酋網絡安全公司創始人Matthieu Suiche認同病毒可能與拉撒路組存在聯系,并指出犯罪目標和手法的一致性。

投訴建議

提交

查看更多評論
其他資訊

查看更多

2025中歐綠色建筑工業化論壇9月北京啟幕 全球智慧共推建筑產業“雙碳”轉型

喜訊!華強電子網榮獲“2025年中國產業互聯網創新企業”

深入實施“人工智能+”行動 浪潮軟件集團看好人工智能+工業質檢廣闊前景,持續布局線纜行業智能質檢

海爾新增2家卓越級智能工廠,總數品類行業雙第一

深度剖析格力打破磁懸浮壓縮機國外壟斷,底氣來自對自主創新的堅守!