Прескочи към основното съдържание
Вход / Регистрация

Експерти подозират Северна Корея за глобалната кибератака WannaCry

4 коментара
Експерти подозират Северна Корея за глобалната кибератака WannaCry

До момента никой няма идея кой стои зад глобалната кибератака WannaCry, която от петък насам върлува по света и засегна десетки хиляди организации в цял свят. Появиха се обаче предположения от експерти от сферата на киберсигурността от различни страни, които заявиха, че следите водят към Северна Корея.

Специалистът по информационна сигурност от Google Неел Мехта качи онлайн кодове, показващи известни сходства между вируса WannaCry, който зарази 300 000 компютри в 150 страни, и друга серия пиратски атаки, приписвани на Пхенян, предаде АФП.

Други експерти бързо заключиха, че тези улики, макар да не са напълно категорични, доказват, че Северна Корея може да е замислила тази кибератака.

Засега са необходими повече изследвания на по-стари версии на WannaCry, отбеляза базираната в Русия фирма за киберсигурност "Лаборатория Касперски"(Kaspersky Lab).

Смятаме, че това може да даде ключа към някои загадки около тази атака. Едно нещо е сигурно: откритието на Неел Мехта е най-значимата улика досега за произхода на WannaCry, допълва "Касперски".

Главният антивирусен експерт "Лаборатория Касперски" Александър Гостев написа във Фейсбук, че криптовирусът WannaCry може би е създаден от севернокорейски хакери от групата Lazarus. Смята се, че тази група е отговорна за кражбата на пари от централната банка на Бангладеш през февруари 2016 г. и за кибератаката срещу филмовата компания "Sony Pictures Entertainment" две години по-рано. Навремето мнозина експерти приписаха този удар на севернокорейски хакери, които отмъщавали за филм на Sony, осмиващ лидера на КНДР Ким Чен-ун.

Изводите на Гостев се основават на съвпадението на кода, който е открит в WannaCry, с кода на "троянските" вируси, които са прилагали преди това хакерите от Lazarus.

Мащабът на операциите на Lazarus е шокиращ, коментират от "Касперски". "Тази група е много активна от 2011 година. Lazarus е фабрика за вируси, която произвежда нови и нови модели чрез множество независими доставчици“, посочват експертите.

"Интезер Лабс", израелска фирма за киберсигурност, също смята, че Северна Корея е замесена. Нейният изпълнителен директор Итай Тевет написа в Туитър, че потвърждава авторството на Северна Корея на вируса WannaCry и то не само заради работата на Lazarus, и обеща скоро да предостави повече информация.

Специалисти предупредиха, че има опасност безпрецедентната кибератака, която изглежда вече е овладяна, да се повтори.

Програмата, използвана от хакерите, се разпознава от средствата за киберсигурност“, заяви Мишел ван ден Берге, генерален директор на "Оранж сибердефанс", филиал за информационна сигурност на френската групировка "Оранж". Но "идва втора вълна с варианти на вируса – мнозина ще използват източника, за да произвеждат мутанти", предупреди той.

Според него е още рано да се съди колко са пострадалите и данните на Европол от неделя за 200 000 потребители – жертви на атаката, може да нараснат още.

Първата информация за разпространението на вируса се появи на 12 май. Програмата за рекет WannaCry кодира съдържанието на персонални компютри и сървъри и иска от собственика по 300 долара за всяка заразена машина. След 3 дни сумата се удвоява, а след седмица цялото съдържание безвъзвратно се унищожава.

анкета

Вие ни познавате. Нека го направим взаимно!

Отделете няколко минути за анкетата и ни помогнете да сме ви по-полезни.

подкрепете ни

За честна и независима журналистика

Ще се радваме, ако ни подкрепите, за да може и занапред да разчитате на независима, професионална и честна информационно - аналитична медия.

4 коментара

Екипът на Mediapool Ви уведомява, че администраторите на форума ще премахват всички мнения, съдържащи нецензурни квалификации, обиди на расова, етническа или верска основа.

Редакцията не носи отговорност за мненията, качени в Mediapool.bg от потребителите.

Коментирането под статии изисква потребителят да спазва правилата за участие във форумите на Mediapool.bg

Прочетете нашите правила за участие във форумите.

За да коментирате, трябва да влезете в профила си. Ако нямате профил, можете да се регистрирате.



  1. анита хегерланд
    #4

    Американците искат да подхвърлят компромати на Северна Корея, за да не изглеждат агресори, а защитници?!

  2. Някой откачен във Белия дом иска да оправдае започване на ядрена война! И да поставят живота на милиони граждани на САЩ съюзници под заплаха! Преди 17години, по същия начин подозираха Ирак в съхраняване на химически оръжия! Но за 17 г окупация, така и не ги откриха! (преди часове Йаху писа, че Ким бил прекрачил "червена линия")

  3. По-скоро Китай!Но който и да го е направил, има интерес да бъде затворена вратата в Уиндоус, през която НСА-САЩ вирусът прониква във всеки компютър под Уиндоус по света!

  4. рОЙТЕРС : Който е платил на хакерите не е получил възстановяване на данните.

Препоръчано от редакцията

подкрепете ни

За честна и независима журналистика

Ще се радваме, ако ни подкрепите, за да може и занапред да разчитате на независима, професионална и честна информационно - аналитична медия.