REKLAMA
WAKACJE NA GIEŁDZIE

Eksperci: ostatnie cyberataki mogły pochodzić z Korei Północnej

Michał Kisiel2017-05-16 09:44analityk Bankier.pl
publikacja
2017-05-16 09:44
Dodaj Bankier.pl w Google

Fragmenty kodu w wymuszającym bitcoinowy okup szkodniku WannaCry są takie same jak w niektórych „dziełach” wiązanej z Koreą Północną grupy Lazarus. Do taki wniosków doszli eksperci z firm Kaspersky, Symantec oraz Google. Ponowne użycie modułów szkodliwego oprogramowania może być śladem, który pozwoli zbliżyć się do odpowiedzi na pytanie o autorstwo siejącego spustoszenie wirusa.

Pod koniec zeszłego tygodnia tysiące użytkowników domowych i instytucji na całym świecie dotknął jeden z największych obserwowanych do tej pory cyberataków. Oprogramowanie ransomware WannaCry wykorzystało do rozprzestrzenienia się po sieciach lukę w systemach operacyjnych Windows. Szkodnik po zainfekowaniu maszyny szyfruje pliki i żąda okupu za odblokowanie dostępu do zgromadzonych na komputerze informacji.

fot. Kacper Pempel / / Reuters

Eksperci analizujący próbki szkodliwego oprogramowania wskazują, że zawiera ono fragmenty identyczne z modułami używanymi wcześniej przez Lazarus Group. Wiązana z Koreą Północną grupa hakerów obarczana jest odpowiedzialnością m.in. za włamanie na serwery firmy Sony Pictures, wyprowadzenie ponad 80 mld dolarów z banku centralnego w Bangladeszu oraz ostatnią falę cyberataków na polskie banki.

O odnalezieniu podobieństw w oprogramowaniu WannaCry i „produktach” grupy Lazarus doniósł wczoraj m.in. Neel Mehta, badacz pracujący w Google. Podobne wnioski w poniedziałek zaprezentowały firmy Kaspersky Lab i Symantec. Jak informuje „The Guardian”, wspólny kod został wykorzystany już w 2015 r. w atakach na instytucje finansowe, a Lazarus sięgał już wcześniej po bitcoina jako narzędzie transferu środków.

Podobieństwo fragmentu komputerowego kodu nie wystarczy, by z całą pewnością przypisać autorstwo ostatnich ataków Koreańczykom. Wykorzystany moduł mógł znaleźć się w oprogramowaniu WannaCry, by wyprowadzić w pole ekspertów.

Wakacje na giełdzie

Samo powiązanie grupy z północnokoreańskim reżimem opiera się także tylko na poszlakach. W 2016 r. firma Kaspersky Lab przeanalizowała charakterystyczne cechy aktywności zespołu cyberprzestępców. Z analizy wynikało, że hakerzy pracują po ok. 15 godzin dziennie z przerwą na obiad. Okresy aktywności wskazywały na strefą czasową, w której leży Korea Północna. Również próbki kodu zawierały ciągi „typowe dla mówiących po koreańsku”. Jednoznacznych dowodów wskazujących na pochodzenie autorów ataków nie udało się jednak skompletować.

Źródło:
Michał Kisiel
Michał Kisiel
analityk Bankier.pl

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie

Komentarze (9)

dodaj komentarz
~bul
Korea Północna nie ma powszechnego dostepu do internetu.
Nie ma uczniów hakerów zaznajomionych z zagadnieniem.
Kupili, zapłacili obcym najemnikom za napaść.

Łykam to jak pelikan.
~erwin
nie działa mi suwak do fonii na pulpicie windows7, co podejrzane przestał działać,, jak były awarie banków i logowałem się do banku. Podejrzewam że zeżarł suwaka, i siedzi w jego miejscu. Jest jaka rada na to?
~zez odpowiada ~plujtrach
albo Kim. Albo obydwaj działający wspólnie i w porozumieniu :>
~hehehe
Microsoft, Kaspersky Lab, Edek Snowden, i.in. :

NSA - USA sa wspólodpowiedzialne za tworzenie "potworków" i backdoor - WannaCry i "przypadkowe" - albo i nie, ich uwolnienie
~autor
PiS zwala wszystko na Tuska a ty na Amerykanów. Tacy sa wredni, że zaatakowali też swoje instytucje.
~fujara
Korea pomówiona, zatem hajda na koń. Polacy zaatakują dyktatora armadą F-16
~ajwaj
na lawetach te F-16 ? (koncepcja z lat 1960)
~are odpowiada ~ajwaj
Czekaj na Polskie czolgi elektryczne o zasiegu 10km, beda budowane, ale trzeba najpierw zbudowac gesta (co 10 km ) siec stacji ladaowania

Powiązane: Nowe technologie

Polecane

Najnowsze

Popularne

Ważne linki