Ведущий аналитик "Лаборатории Касперского" Александр Гостев предположил, что вирус-вымогатель WannaCry создали хакеры из Северной Кореи.
Свои предположения Александр Гостев опубликовал в Facebook, приложив скриншоты экрана, на котором сравнивается программный код WannaCry и троянца от группировки Lazarus, которая считается связанной с КНДР.
"Вы ведь помните еще наших северокорейских грабителей банков через SWIFT и ломателей Sony Pictures? Да, тех самых Lazarus, о которых мы так много слышим в последнее время. Детектив закручивается всё сильней и теперь один и тот же код обнаружен в #WannaCry и в троянцах от Lazarus", – написал Александр Гостев.
Российский эксперт ссылается на сообщение исследователя из Google Нила Мехты, который опубликовал таинственное сообщение в Twitter с хэштегом #WannaCryptAttribution:
Фактически сообщение ссылается на сходство между двумя образцами, которые имеют общий код, пишет Гостев.
Два фрагмента, на которые указывает Нил Мехта, это образец вируса группы APC Lazarus от февраля 2015 года и очень похожий на него криптографический образец WannaCry от февраля 2017 года.
"Пока что в более старых версиях Wannacry требуется больше исследований. Мы полагаем, что это может послужить ключом к решению некоторых загадок вокруг этой атаки. Одно можно сказать наверняка – открытие Нила Мехты – самая важная на сегодняшний день информация о происхождении Wannacry", – говорится в сообщении "Лаборатории Касперского".
Специалист из Comae Technologies Мэтт Суич также указал на сходство фрагментов кода WannaCry и Сontopee от Lazarus:
Накануне стало известно, что вирус-вымогатель WanaCry получил обновлённую версию и научился новым приёмам. Теперь вирус может обойти домен, который ранее зарегистрировал специалист по безопасности, и вновь может заражать компьютеры пользователей.
-
1🎉 Группа Orda, ансамбль "Яшлык" и V$XV Prince. Как интересно провести выходные 23 и 24 ноября в Астане и Алматы
- 5729
- 1
- 6
-
2⚠️ Доброе утро! Предлагаем обзор главных новостей за 20 ноября
- 2540
- 0
- 5
-
3🍇 В модном винограде без косточек казахстанские специалисты не нашли вредных бактерий
- 2652
- 3
- 23
-
4🤔 Борьба с покупкой водительских прав: автошколы отказываются передавать частной компании данные о выпускниках
- 2351
- 2
- 28
-
5👀 В Казахстане редко назначают домашний арест, несмотря на большие расходы на содержание в СИЗО
- 2231
- 2
- 10
-
6👨⚖️👨⚖️👨⚖️🟢Суд Алматы отправил руководителя таможенной лаборатории в колонию за взятки
- 2223
- 0
- 25
-
7🎫✈️ Станут ли невозвратные билеты возвратными и зачем субсидировать авиарейсы – глава КГА
- 2292
- 0
- 12
-
8😱 Одного из богатейших людей мира обвинили во взяточничестве. Акции его компаний обвалились
- 2344
- 3
- 15
-
9🟢 Улице в Астане присвоили имя общественного деятеля
- 2272
- 2
- 48
-
10🚛🏗 Торговля и логистика в Центральной Азии: новые коридоры, продукты и D2C-модель
- 2262
- 0
- 6