朝鲜黑客被怀疑是全球勒索病毒幕后黑手_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 朝鲜黑客被怀疑是全球勒索病毒幕后黑手

朝鲜黑客被怀疑是全球勒索病毒幕后黑手

 2017/5/17 5:31:30    程序员俱乐部  我要评论(0)
  • 摘要:肆虐全球的电脑勒索病毒WnanaCry可能与朝鲜有关。谷歌和卡巴斯基实验室等多个机构经过研究后发现,恶意程序代码中的线索将幕后黑手的身份指向了朝鲜。▲此前传闻的朝鲜黑客,图片来自网络谷歌安全研究人员尼奥·梅塔(NeelMehta)在其社交媒体上表示,此次肆虐全球的WannaCry勒索病毒和之前国际神秘黑客组织“拉撒路”(LazarusGroup)使用的恶意软件脚本非常一致,而该组织此前就被多家安全机构认定来自朝鲜。据雷锋网了解
  • 标签:病毒 黑客

  肆虐全球的电脑勒索病毒 WnanaCry 可能与朝鲜有关。谷歌和卡巴斯基实验室等多个机构经过研究发现,恶意程序代码中的线索将幕后黑手的身份指向了朝鲜。

朝鲜<a href=黑客被怀疑是全球勒索病毒幕后黑手" />

▲此前传闻的朝鲜黑客,图片来自网络

  谷歌安全研究人员尼奥·梅塔(Neel Mehta)在其社交媒体上表示,此次肆虐全球的 WannaCry 勒索病毒和之前国际神秘黑客组织“拉撒路”(Lazarus Group)使用的恶意软件脚本非常一致,而该组织此前就被多家安全机构认定来自朝鲜。

  据雷锋网了解,拉撒路组织曾涉及 2014 年索尼影业遭攻击事件以及史上规模最大的银行黑客盗窃案——孟加拉国中央银行失窃 8100 万美元案件。(详此前报道《探秘比朝鲜核武器更炸裂更神秘的,是朝鲜黑客部队》)

  网络安全公司 Proofpoint 和卡巴斯基实验室将尼奥·梅塔提供的样本进行分析后也发现,WannaCry 中的一部分代码和拉撒路组织用的恶意软件代码几乎一模一样 —— 两者使用了相同的随机数生成 0 到 75 之间的随机数,用于对劫持数据的加密以及通过混淆,避免安全工具的检测。

  早前几天,WannaCry 勒索病毒波及全球 150 个国家,感染超过 30 万台电脑时,就有人在感染地图上发现,朝鲜是少有的,完全没有监测到“中招”的国家。因此也怀疑朝鲜与幕后黑手有关,因为这过于巧合。

朝鲜黑客被怀疑是全球勒索病毒幕后黑手

▲感染地图,图片来自网络

  不过,也有相关业内人士认为,目前的所谓“证据”,并不能证明黑客就来自于朝鲜。因为许多黑客工具在网上是公开的,或者在存在售卖的情况,因此只根据一个角度的证据就轻易下结论是不可取的。

  卡巴斯基方面目前也表示需要进一步的研究才能下定论。

  有人认为,朝鲜没有中招的原因有很多,比如朝鲜有自己内部开发的操作系统,这款操作系统名为 Red Star OS,而此次勒索者利用的是 Windows 系统的“永恒之蓝”漏洞。如果朝鲜人民都不怎么用 Windows 系统,自然就可以解释他们为什么没有中招。况且,仅凭没有“中招”就怀疑其为幕后黑手,实在没什么依据。

朝鲜黑客被怀疑是全球勒索病毒幕后黑手

▲朝鲜自主研发红星系统

  目前全球各大网络安全研究机构正在继续深入调查此事。

发表评论
用户名: 匿名