نظرات (5)

این روزها باج افزار WannaCry همه را شگفت زده کرده و همه به دنبال یافتن پاسخی برای این سوال هستند که چه کسی پشت آن است، خوشبختانه اولین سرنخ ها پیدا شد و حالا می دانیم کدام کشور پشت این بدافزار خطرناک است.

ساعاتی قبل یک پژوهشگر امنیتی از کمپانی گوگل پیام عجیبی را در صفحه تویتر خود منتشر کرد که حاوی عبارات ظاهراً نامفهوم بود اما در حقیقت به آدرس هایی در کُد بدافزار WannaCry اشاره داشت که دقیقاً مشابه بخشی هایی از کد یک بدافزار منتسب به یک گروه هکری به نام Lazarus است. Lazarus به عنوان یک گروه هکری منتسب به دولت کره شمالی شناخته می شود که پیش تر بدافزارهایی منتشر کرده بود. در واقع یافته های Neel Mehta اولین سرنخ از دست های پنهان پشت WannaCry است.

یافته های این پژوهشگر نشان می دهد بخش هایی از کد نمونه های اولیه باج افزار WannaCry با یک بدافزار مربوط به سال 2015 که به گروه Lazarus مورد حمایت حکومت کره شمالی نسبت داده می شود مشترک است. به اعتقاد پژوهشگران چنین تشابهی نمی تواند اتفاقی باشد. Lazarus تاکنون به حملات گستره ای در سطح دنیا از جمله حمله به بخش فیلم سازی کمپانی سونی، بانک های بنگلاش و عملیات موسوم به سئول دست زده و از نظر جامعه امنیتی دنیا تقریباً تردیدی وجود ندارد مورد حمایت حکومت کره شمالی است. جامعه اطلاعاتی ایالات متحده نیز رسماً گروه Lazarus را مرتبط با حکومت کره شمالی می داند.

به ادعای برخی چنین ردپایی می تواند صرفاً با هدف گمراه کردن یا به عبارتی دیگر آدرس غلط باشد، اما به گفته کمپانی امنیتی Kaspersky Lab، کدهای مشترک صرفاً در گونه های اولیه بدافزار WannaCry یافت می شود و در گونه های جدیدتر وجود ندارد، از این رو احتمال تعمدی بودن آن بسیار ضعیف است.

هر چند هنوز برای نتیجه گیری زود است و تحقیقات بیشتر ضروری است، اما دست کم در حال حاضر شواهد نشان می دهد گروه های نزدیک به حکومت کره شمالی پشت باج افزار WannaCry هستند.

نظر خود را بنویسید...
شما مهمان هستید ( ثبت نام؟ )
ارسال نظر بدون عضویت در سایت
در حال بارگذاری نظرات... به‌روزرسانی نظرات پس از 00:00.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    هر روز چند ورژن جدید از این باج افزار کشف میشود. و داستان ادامه دارد....
    Win32/Filecoder.WannaCryptor.F

    Category trojan
    Detection created May 16, 2017
    Signature database version 15425
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    جالبه کسپرسکی ساخت کشور روسیه هست و به عنوان یکی از بهترین آنتی ویروس های جهان شناخته شده ولی بیشترین آلودگی رو این کشور داشته با کامپیوترهایی که کسپرسکی روش نصب بوده!
    • این نظر هنوز منتشر نشده است.
      · حدود 9 سال قبل
      کسپراسکی اعلام کرد که کامپیوترهایی که در روسیه آلوده شدن، به کسپرسکی مجهز نبودن.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    به نظرتون چنین سناریوی که
    اسراییل آمریکا یا انگلیس خچدشون این برنامه رو نوشتن و عمدا این قطعه کد مربوط به این گروه کره شمالی رو در این باج افزار قرار داده باشند تا کارشناسان این کد رو پیدا کنند و به کره شمالی برسند ؟
    می‌دونم این کشورها سابقه بس طویل در فریب و وارونه جلوه دادن واقعیت دارند
    البته منم کنجکاو هستم ببینم کی پشت پرده این ماجرا هست
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    همین پیونگ یگنک رو با یک بمب هسته ای کوچیک باید تبدیل به بخار کنن
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    کره شمالی روسیه رو هدف قرار داده ؟؟
    بعیده
    میدونید که بیشترین آلودگی در روسیه بوده