据外媒报道,包括谷歌和卡巴斯基安全试验室在内的多个安全机构经过研究后发现,近期波及全球的比特币勒索病毒WannaCry或与朝鲜又有所关联,值得注意的是,与幕后黑手相关的线索就隐藏在勒索病毒WannaCry的代码中。
报道称,谷歌安全研究员Neel Mehta近日发布推文,将两个恶意软件样本进行对比。其一便是正在肆虐全球的WannaCry勒索病毒,另一段样本出自神秘黑客组织“拉撒路组”(Lazarus Group)之手。有证据显示,拉撒路组与2014年索尼黑客事件以及孟加拉国SWIFT银行网络攻击事件有关联,两起案件分别造成索尼多部未上映电影资源和商业信息遭泄露,以及孟加拉国中央银行失窃8100万美元。根据多家安全公司的分析,以撒路组来自朝鲜。
卡巴斯基实验室和网络安全公司Proofpoint的研究员对Mehta提供的对比进行仔细调查。
研究人员发现,WannaCry中的一部分代码与一个名叫Contopee的恶意软件100%一致,而后者正是拉撒组惯用的恶意软件。两个恶意软件使用相同的随机数生成0到75之间的随机数,用于对劫持数据的加密以及通过混淆避免安全工具的检测。
卡巴斯基实验室称发现同源代码是查找“WannaCry起源的最重要线索”。卡巴斯基全球研究和分析团队主管Costin Raiu对福布斯表示,Mehta展示的恶意软件几乎与此前孟加拉国银行攻击中出现过的恶意代码一模一样。不过他也表示还需要更多研究才能下结论。
阿联酋网络安全公司创始人Matthieu Suiche认同病毒可能与拉撒路组存在联系,并指出犯罪目标和手法的一致性。
据悉,各国司法部门目前都在密切关注这些信息安全公司的研究结果。此外,还有美国和欧洲信息安全官员表示,目前判断谁发动了此次攻击还为时过早。不过,朝鲜作为可疑的始作俑者不能被排除在外。
相关阅读
勒索病毒来自哪里|调查显示勒索病毒或来自朝鲜
勒索病毒攻击原理是什么|比特币勒索病毒原理介绍
WannaCry比特币勒索病毒利用Eternalblue(永恒之蓝)攻击445端口:防范方法
WannaCry勒索病毒有哪些危害
Win7比特币勒索病毒补丁:KB4012212/KB4012215下载地址
Win7快速关闭135,137,138,139,445端口预防比特币勒索病毒的方法
5.12勒索病毒谁做的?WannaCry/WCRY开发者发声明宣布对勒索病毒负责
win7系统文件被比特币勒索病毒删除了如何恢复
Win10成功免疫比特币勒索病毒:新系统安全性获肯定
国外哪些部门受到勒索病毒WannaCry影响最大!成为“重灾区”
win10会中勒索病毒吗?windows10会不会被勒索病毒攻击
win7系统如何处理勒索病毒|win7系统有效解决勒索病毒的方法
勒索病毒“WannaCry”出现新变种:每小时能够感染3600台电脑
勒索病毒有什么危害?Win7/Win10电脑中了勒索病毒的四大解决方法
Petya勒索病毒怎么防御|如何避免被Petya勒索病毒攻击
勒索病毒(wannacry/wcry)专攻暴露445端口电脑 破解需要重装系统
中了勒索病毒怎么重装系统|中勒索病毒重装系统教程
win10勒索病毒补丁号是多少?win10防勒索病毒补丁下载地址
如何预防Windows勒索病毒?防止感染ONION、WNCRY勒索病毒补丁下载
PPT2021怎么设置文件保存格式 操作方法