卡巴斯基:WannaCry中某些代码由朝鲜黑客组织运营

据路透社报道,信息安全研究员已发现技术线索,表明近期波及全球的勒索病毒WannaCry与朝鲜有关。自上周五开始,WannaCry已感染了全球150个国家的超过30万台计算机。

1494917365770082277.jpg

赛门铁克和卡巴斯基周一表示,较早版本WannaCry中的某些代码也曾出现在Lazarus Group使用的程序里。多家公司的研究员已确认,Lazarus Group是由朝鲜运营的黑客组织。

卡巴斯基研究员科特·鲍姆加特纳(Kurt Baumgartner)表示:“到目前为止,关于WannaCry的起源,这是我们看到的最佳线索。”

两家公司均表示,目前尚不能肯定朝鲜是否参与了此次黑客攻击。WannaCry周一的传播速度放缓,不过这已成为有史以来传播速度最快的病毒攻击之一。

各国司法部门将密切关注这些信息安全公司的研究结果。美国总统特朗普的国内信息安全顾问周一表示,这起事件的幕后黑手有可能是外国政府,也有可能是信息安全犯罪分子。

两家公司表示,还需要对其中代码做进一步研究,并呼吁其他人也参与到这项研究中。黑客通常会重用其他攻击活动中的代码,因此出现复制的代码行还无法作为有力的证明。

美国和欧洲信息安全官员表示,目前判断谁发动了此次攻击还为时过早。不过,朝鲜作为可疑的始作俑者不能被排除在外。

相对于其他黑客,来自Lazarus Group的黑客更在意经济利益。该组织被认为窃取了孟加拉国一家银行的8100万美元资金。

受此影响,本周一,投资者纷纷买入信息安全类股票。投资者认为,政府部门和企业将投入更多资金,加强信息安全防御能力。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部