Công nghệ
16/05/2017 08:34Hacker Triều Tiên bị nghi đứng sau vụ mã độc tống tiền
Các chuyên gia bảo mật ngày 15-5 đưa ra những dấu hiệu cho thấy khả năng các hacker Triều Tiên đứng sau vụ tấn công mã độc tống tiền toàn cầu vừa qua.
Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp - Ảnh: Symantec/Reuters |
Theo hãng tin Pháp, một trong những chứng cứ đầu tiên do chuyên gia bảo mật Neel Mehta của tập đoàn Google đưa ra.
Ông Neel Mehta cung cấp đoạn mã máy tính cho thấy những điểm tương đồng giữa mã độc có tên WannaCry và một mã độc khác từng gây ra vụ tấn công mạng quy mô lớn đã bị quy kết cho hacker của Bình Nhưỡng trước đó.
Các nhà nghiên cứu thuộc hãng bảo mật Kaspersky có trụ sở tại Nga cho rằng đây là một manh mối quan trọng.
Giới nghiên cứu của Kaspersky nhận định: “Lúc này cần có thêm các nghiên cứu về những phiên bản cũ hơn của mã độc Wannacry. Chúng tôi tin rằng điều này có thể chứa thông tin chủ chốt để giải quyết một số vấn đề bí ẩn liên quan tới vụ tấn công.
Có một điều chắc chắn là phát hiện của ông Neel Mehta là manh mối quan trọng nhất cho tới nay liên quan tới nguồn gốc phát sinh của mã độc Wannacry”.
Theo Kaspersky, những điểm tương đồng trong đoạn mã đã khiến mọi sự nghi ngờ lúc này hướng vào một tổ chức hacker có tên Lazarus, nhóm tin tặc được nhiều hãng bảo mật tin là của hacker Triều Tiên.
Đây là nhóm hacker được cho là đứng sau vụ tấn công mạng năm 2014 nhằm vào hãng phim Sony Pictures.
Lazarus cũng là nhóm bị nghi ngờ đã tham gia các vụ tấn công mạng nhằm vào ngân hàng trung ương Bangladesh và nhiều tổ chức khác trong hệ thống tài chính toàn cầu.
Theo Kaspersky quy mô hoạt động của Lazarus rất khủng khiếp. Các nhà nghiên cứu bảo mật cho biết: “Tổ chức này đã hoạt động rất mạnh mẽ từ năm 2001…. Larazus hiện đang điều hành một xưởng sản xuất mã độc chuyên tạo ra những loại mã độc mới thông qua nhiều phương tiện phát tán độc lập”.
Cùng với Kaspersky, theo hãng tin Reuters, ngày 15-5 hãng bảo mật mạng Symantec cũng cho biết đang xem xét những manh mối cho thấy mã độc Wanncry có liên quan tới các mã độc tấn công trước đây của hacker Triều Tiên.
Hãng Symantec cũng phát hiện những liên quan tương tự về đoạn mã, tuy nhiên công ty này thận trọng cho rằng, rất khó để đi đến một kết luận nếu chỉ căn cứ vào một đoạn mã chung này.
Trang The Verge dẫn thông cáo của Symatec cho biết: “Mặc dù những liên quan là có, nhưng cho tới nay chúng mới cho thấy những liên quan yếu. Chúng tôi đang tiếp tục điều tra để tìm kiếm những liên quan chặt chẽ hơn”.
Hãng bảo mật Intezer Labs có trụ sở tại Israel nêu quan điểm tán thành với giả thuyết Triều Tiên đứng sau vụ tấn công mã độc tống tiền.
Giám đốc điều hành của Intezer Labs, ông Itai Tevet viết trên Twitter: “@IntezerLabs xác nhận sự quy tội cho hacker Triều Tiên về vụ #WannaCry, không chỉ vì hoạt động của nhóm Lazarus. Sẽ có thêm những thông tin khác”.
Theo D.Kim Thoa (Tuổi Trẻ)
Tin cùng chuyên mục








-
2 tháng nữa 2 con giáp sẽ bước vào giai đoạn huy hoàng, giàu có dư dả, 1 con giáp lại cần thận trọng (18/07)
-
Tuyên án 35 bị cáo trong vụ hỗn chiến khiến 3 thanh niên tử vong ở đường Láng (18/07)
-
Ca sĩ Tuấn Hưng bất ngờ cạo trọc đầu (18/07)
-
MU đạt thỏa thuận chiêu mộ Mbeumo giá 71 triệu bảng (18/07)
-
Sự thật về những cuộc gọi đầu 00 và mã vùng không phải 84: Công an cảnh báo không được làm thao tác này (18/07)
-
Có nên tắt điều hòa khi ra ngoài 30 phút? Tưởng đơn giản nhưng không phải ai cũng biết câu trả lời (18/07)
-
Chuyện tình của nam nghệ sĩ đình đám và vợ 2 trẻ đẹp, kém 37 tuổi, có 1 con riêng (18/07)
-
Bão Wipha có nhiều nét tương đồng Yagi, đổ bộ với cấp độ mạnh (18/07)
-
Clip rước dâu chỉ mất 30 giây ở Bắc Ninh: Bố mẹ sút 3kg khi biết tin con gái yêu anh hàng xóm (18/07)
-
Tin mới về đợt mưa to đến rất to, kéo dài nhiều ngày liên tiếp ở miền Bắc (18/07)
Bài đọc nhiều




