下载

Google和卡巴斯基:比特币勒索病毒或来自朝鲜

PConline 2017-05-16 11:21:28
业界新闻

  【PConline 资讯】近日,比特币勒索病毒WannaCry闹得人心惶惶,该病毒一旦中招,数据将无法恢复。那么WannaCry病毒来源哪里?现在据福布斯的消息,谷歌和卡巴斯基安全实验室等多个机构经过研究发现,幕后黑手可能来自朝鲜。在WannaCry病毒的代码中,隐藏有相应的线索。Google安全研究员Neel Mehta在Twitter上表示,已经将两个恶意软件样本进行对比,其一便是正在肆虐全球的WannaCry勒索病毒,另一段样本出自神秘黑客组织“拉撒路组”(Lazarus Group)之手,该组织来自于朝鲜。这两个样本的一些特征是一致的,因此WannaCry或许也是出自拉撒路组之手。

  有证据显示,拉撒路组与2014年索尼黑客事件以及孟加拉国SWIFT银行网络攻击事件有关联,两起案件分别造成索尼多部未上映电影资源和商业信息遭泄露,以及孟加拉国中央银行失窃8100万美元。根据多家安全公司的分析,以撒路组来自朝鲜。

  卡巴斯基实验室和网络安全公司Proofpoint的研究员对Mehta提供的对比进行仔细调查。

  研究人员发现,WannaCry中的一部分代码与一个名叫Contopee的恶意软件100%一致,而后者正是拉撒组惯用的恶意软件。两个恶意软件使用相同的随机数生成0到75之间的随机数,用于对劫持数据的加密以及通过混淆避免安全工具的检测。

  卡巴斯基实验室称发现同源代码是查找“WannaCry起源的最重要线索”。卡巴斯基全球研究和分析团队主管Costin Raiu对福布斯表示,Mehta展示的恶意软件几乎与此前孟加拉国银行攻击中出现过的恶意代码一模一样。不过他也表示还需要更多研究才能下结论。

  阿联酋网络安全公司创始人Matthieu Suiche认同病毒可能与拉撒路组存在联系,并指出犯罪目标和手法的一致性。

相关阅读:

勒索病毒已入侵公安系统!出入境等业务被迫暂停

//pcedu.pconline.com.cn/923/9234515.html

勒索病毒WannaCry专黑XP和Win7 微软称Win10很安全

//pcedu.pconline.com.cn/923/9232524.html

比特币勒索病毒Wannacry来袭 微软为XP推出特别补丁

//pcedu.pconline.com.cn/923/9232005.html

比特币勒索病毒Wannacry2.0变种?已证实误传

//pcedu.pconline.com.cn/923/9231509.html

 

打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

相关推荐

WPS所有功能都是灰色不能点的四种解决办法【详解】

WPS所有功能都是灰色不能点的四种解决办法【详解】

网络辅助 0

快手小店网页版入口  快手小店网页登录地址分享【详解】

快手小店网页版入口 快手小店网页登录地址分享【详解】

网络辅助 0

Furmark如何对GPU进行压力测试   Furmark对GPU进行压力测试的方法【详解】

Furmark如何对GPU进行压力测试 Furmark对GPU进行压力测试的方法【详解】

网络辅助 0

全明星激斗手游阵容搭配攻略【阵容推荐】

全明星激斗手游阵容搭配攻略【阵容推荐】

游戏攻略 0

电脑c盘满了怎么清理c盘空间?磨针一键永久解决问题

电脑c盘满了怎么清理c盘空间?磨针一键永久解决问题

厂商专区 0

ToDesk如何远程开机 ToDesk远程开机的教程【详解】

ToDesk如何远程开机 ToDesk远程开机的教程【详解】

网络辅助 0

Edge浏览器internet选项在哪里  Edge浏览器如何打开internet选项【详解】

Edge浏览器internet选项在哪里 Edge浏览器如何打开internet选项【详解】

网络辅助 0

暴雪战网怎么注销账号  暴雪战网注销账号的方法【详解】

暴雪战网怎么注销账号 暴雪战网注销账号的方法【详解】

网络辅助 0

分区助手怎么扩大C盘  分区助手给C盘扩容的方法【详解】

分区助手怎么扩大C盘 分区助手给C盘扩容的方法【详解】

网络辅助 0

天天象棋146关残局怎么破 146关残局的破解攻略【详解】

天天象棋146关残局怎么破 146关残局的破解攻略【详解】

游戏攻略 0