當前位置:
首頁 > 知識 > WannaCry勒索病毒與朝鮮的神秘聯繫

WannaCry勒索病毒與朝鮮的神秘聯繫

WannaCry勒索病毒與朝鮮的神秘聯繫
credit: 123RF


卡巴斯基安全實驗室的研究員發布了一項最新證據,顯示WannaCry勒索病毒的代碼與朝鮮有一定的聯繫。實驗室團隊早前公布了一段代碼的細節,顯示這段代碼除了出現在WannaCry的早期變體里,還曾經出現在黑客團體「拉撒路組織」(Lazarus Group)在2015年2月發布的病毒的樣本里。而這個團體曾被卡巴斯基研究員追蹤到跟朝鮮政府有關。谷歌的研究人員尼爾-莫他(Neal Mehta)也曾經宣布發現WannaCry和朝鮮政府的關係。卡巴斯基方面認為,這兩處相似的樣本並不僅僅只是共享代碼的結果。


「我們可以很肯定地認為, 5月11日爆發的WannaCry勒索病毒,跟2015年2月的病毒樣本是出自同一組人的手筆,」卡巴斯基的公告里寫到:「或者說擁有同樣的源代碼許可權。」

另一家網路安全公司賽門鐵克(Symantec)也發現了類似的證據,不過這家公司認為光憑這些證據還很難弄清楚這些相同代碼背後的真正意義。這家公司認為:「就現存的證據而言,只能表示它們之間(病毒和朝鮮政府)某種薄弱的聯繫。我們還將繼續調查更加強有力的證據。」


就某種程度而言,我們確實很難去了解是什麼原因造成這兩端代碼的相似。WannaCry的攻擊行為體現了典型的勒索犯罪病毒特徵。因此在更有力的證據被發現之前,我們沒有理由認為它是被某個國家政府操控的。這種對早期代碼的分析只是一種必需的推測。同樣的,WannaCry的製造者從朝鮮病毒的樣本中提取相應代碼的推測也並非不可能,鑒於他們就利用過美國國家安全局(NSA)開發的漏洞程序「永恆之藍(EternalBlue)」里的代碼。就算證實卡巴斯基的假設是正確的,這也可能是數據泄漏的結果,而非政府操作。


但是仍然,這一令人充滿好奇的證據,可能最終將會揭示這場前所未有的病毒危機的謎底。如果證實WannaCry和朝鮮之間確實存在什麼聯繫,那麼這網路攻擊的因由可能超乎所有人預料之外。


本文譯自 TheVerge,由譯者 哈拿 基於創作共用協議(BY-NC)發布。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 煎蛋 的精彩文章:

牢不可破的量子糾纏
兔子真的喜歡胡蘿蔔嗎?
牛頓,最接近上帝的人
世界自殺之都:格陵蘭
無厘頭研究:如何科學地給羊駝剃毛

TAG:煎蛋 |

您可能感興趣

淺談WannaCry勒索病毒的分析及防禦
新型勒索病毒Mindlost
Nature Microbiology:新型蝙蝠絲狀病毒的發現和特徵鑒定
Biosensors and Bioelectronics:新型技術可用於檢測病毒感染
Science immunology:編碼基孔肯亞病毒中和抗體的mRNA 為免疫治療帶來新策略
Viiv Healthcare和Radboud合作尋找艾滋病毒新藥物目標
GarrantyDecrypt勒索病毒又來?教你如何免受勒索軟體的侵害
Journal of Virology:哈獸研發現內質網應激調控冠狀病毒TGEV感染的新機制
Sci Trans Med:用病毒治療兒童眼癌的新方法
《Scientific Reports》:遠紫外線可殺死流感病毒,且無皮膚癌風險!
GlobeImposter勒索病毒技術分析報告
Cellular Microbiology:流感病毒調控宿主細胞周期的新機制
微軟將 Windows Defender 防病毒工具移植到 macOS 平台
Nature Communication:原來病毒也有性別歧視?
病毒合伙人?勒索病毒Princess Evolution合夥計劃,了解一下?
BlackHeart勒索病毒再度來襲
美國政府最新技術警報:警惕朝鮮黑客組織Hidden Cobra正在使用的兩款RAT和蠕蟲病毒
微軟 Defender 病毒防護工具將登陸 Chrome 和 Firefox 瀏覽器
利用Telegram通信的勒索病毒Vendetta,你有見過嗎?
國內某兒童醫院伺服器感染GlobeImposter勒索病毒