Hacker Triều Tiên bị nghi đứng sau vụ mã độc tống tiền

Các chuyên gia bảo mật ngày 15/5 đưa ra những dấu hiệu cho thấy khả năng các hacker Triều Tiên đứng sau vụ tấn công mã độc tống tiền toàn cầu vừa qua.

Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp. Ảnh: Symantec/Reuters
Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp. Ảnh: Symantec/Reuters

Theo hãng tin AFP, một trong những chứng cứ đầu tiên do chuyên gia bảo mật Neel Mehta của tập đoàn Google đưa ra.

Ông Neel Mehta cung cấp đoạn mã máy tính cho thấy những điểm tương đồng giữa mã độc có tên WannaCry và một mã độc khác từng gây ra vụ tấn công mạng quy mô lớn đã bị quy kết cho hacker của Bình Nhưỡng trước đó.

Các nhà nghiên cứu thuộc hãng bảo mật Kaspersky có trụ sở tại Nga cho rằng đây là một manh mối quan trọng.

Giới nghiên cứu của Kaspersky nhận định: “Lúc này cần có thêm các nghiên cứu về những phiên bản cũ hơn của mã độc Wannacry. Chúng tôi tin rằng điều này có thể chứa thông tin chủ chốt để giải quyết một số vấn đề bí ẩn liên quan tới vụ tấn công.

Có một điều chắc chắn là phát hiện của ông Neel Mehta là manh mối quan trọng nhất cho tới nay liên quan tới nguồn gốc phát sinh của mã độc Wannacry”.

Theo Kaspersky, những điểm tương đồng trong đoạn mã đã khiến mọi sự nghi ngờ lúc này hướng vào một tổ chức hacker có tên Lazarus, nhóm tin tặc được nhiều hãng bảo mật tin là của hacker Triều Tiên.

Đây là nhóm hacker được cho là đứng sau vụ tấn công mạng năm 2014 nhằm vào hãng phim Sony Pictures.

Lazarus cũng là nhóm bị nghi ngờ đã tham gia các vụ tấn công mạng nhằm vào ngân hàng trung ương Bangladesh và nhiều tổ chức khác trong hệ thống tài chính toàn cầu.

Theo Kaspersky quy mô hoạt động của Lazarus rất khủng khiếp. Các nhà nghiên cứu bảo mật cho biết: “Tổ chức này đã hoạt động rất mạnh mẽ từ năm 2001…. Larazus hiện đang điều hành một xưởng sản xuất mã độc chuyên tạo ra những loại mã độc mới thông qua nhiều phương tiện phát tán độc lập”.

Cùng với Kaspersky, theo hãng tin Reuters, ngày 15/5 hãng bảo mật mạng Symantec cũng cho biết đang xem xét những manh mối cho thấy mã độc Wanncry có liên quan tới các mã độc tấn công trước đây của hacker Triều Tiên.

Hãng Symantec cũng phát hiện những liên quan tương tự về đoạn mã, tuy nhiên công ty này thận trọng cho rằng, rất khó để đi đến một kết luận nếu chỉ căn cứ vào một đoạn mã chung này.

Trang The Verge dẫn thông cáo của Symatec cho biết: “Mặc dù những liên quan là có, nhưng cho tới nay chúng mới cho thấy những liên quan yếu. Chúng tôi đang tiếp tục điều tra để tìm kiếm những liên quan chặt chẽ hơn”.

Hãng bảo mật Intezer Labs có trụ sở tại Israel nêu quan điểm tán thành với giả thuyết Triều Tiên đứng sau vụ tấn công mã độc tống tiền.

Giám đốc điều hành của Intezer Labs, ông  Itai Tevet viết trên Twitter: “@IntezerLabs xác nhận sự quy tội cho hacker Triều Tiên về vụ #WannaCry, không chỉ vì hoạt động của nhóm Lazarus. Sẽ có thêm những thông tin khác”. 

Theo Tuổi trẻ

tin mới

Chính trị gia Pháp: Lời đe dọa 'vô trách nhiệm' của Tổng thống Macron sẽ dẫn đến Thế chiến III

Chính trị gia Pháp: Lời đe dọa 'vô trách nhiệm' của Tổng thống Macron sẽ dẫn đến Thế chiến III

(Baonghean.vn) - Ứng cử viên Nghị viện châu Âu thuộc đảng cực hữu Tập hợp Quốc gia (Pháp) Mathieu Valais cho rằng, những tuyên bố lặp đi lặp lại của Tổng thống Emmanuel Macron về việc gửi quân đội NATO đến Ukraine là "vô trách nhiệm", và trên thực tế sẽ không dẫn đến điều gì tốt đẹp.  

Ngừng quá cảnh khí đốt qua Ukraine, Nga có hưởng lợi?

Ngừng quá cảnh khí đốt qua Ukraine, Nga có hưởng lợi?

(Baonghean.vn) - Hợp đồng quá cảnh khí đốt của Nga qua Ukraine sẽ hết hạn vào ngày 31/12/2024 và Kiev đã tuyên bố không đàm phán thỏa thuận gia hạn. Trong khi mới đây, Mỹ đã phải mở lại giao dịch với các ngân hàng của Nga nhằm thanh toán các hợp đồng năng lượng.

Hơn 2 năm, Mỹ chưa thể 'vẽ hình hài' chiến thắng cho Ukraine

Hơn 2 năm, Mỹ chưa thể 'vẽ hình hài' chiến thắng cho Ukraine

(Baonghean.vn) - Mỹ đã đầu tư một khoản tiền khổng lồ vào cuộc xung đột ở Ukraine, nhưng cuối cùng là để làm gì? Sau hơn 2 năm chiến đấu, họ vẫn chưa vẽ ra hình hài rõ ràng về “chiến thắng” ở Kiev là gì? Phải chăng, việc lấp lửng giữa thành và bại mới là kế hoạch của Mỹ?

Na Uy tuyên bố Châu Âu phụ thuộc vào phân bón của Nga

Na Uy tuyên bố Châu Âu phụ thuộc vào phân bón của Nga

Châu Âu đang vô tình trở nên phụ thuộc vào việc nhập khẩu phân bón của Nga, Svein Tore Holsäther - Giám đốc điều hành của công ty hóa chất Na Uy Yara International, một trong những nhà cung cấp phân khoáng lớn nhất thế giới, cho biết trong một cuộc phỏng vấn với Financial Times.

Tiết lộ thời điểm Mỹ đưa quân tới Ukraine

Tiết lộ thời điểm Mỹ đưa quân tới Ukraine

(Baonghean.vn) - Theo nghị sĩ Hạ viện Mỹ Marjorie Taylor Greene, Washington sẽ mang quân đến quân tới Kiev, sau sự sụp đổ của Lực lượng vũ trang Ukraine. Trong khi đó, Tổng thống Ukraine Zelensky hối thúc Mỹ tăng tốc chuyển giao vũ khí.