Logo
  • 首页
  • 评价社区
  • 我要评价
  • 排行榜/指数
  • 商品交换区
  • 联系我们
集诚信,欢迎您! 游客
  • 登录
  • 注册
最新话题 热门话题 达人榜 搜索/浏览网店 搜索公司/人物 排行榜/指数 帮助中心 返回首页
搜本版 搜社区 高级……
社区首页 » 数码产品
回复文章
主题:卡巴斯基谷歌等发现:勒索病毒幕后黑手或来自朝鲜
楼主:Nick
粉丝数(17)
[Avatar]
  Nick 初三 粉丝数(17) 2017/05/16 21:58:10
 0 回复 引用
   #1
卡巴斯基谷歌等发现:勒索病毒幕后黑手或来自朝鲜(图)
文章来源: 网易科技 于 2017-05-15


  5月16日消息 据福布斯报道,电脑勒索病毒肆虐全球,谷歌和卡巴斯基安全实验室等多个机构经过研究发现,幕后黑手可能来自朝鲜,线索隐藏在代码中。

  谷歌安全研究员Neel Mehta发布推文,将两个恶意软件样本进行对比。其一便是正在肆虐全球的WannaCry勒索病毒,另一段样本出自神秘黑客组织拉撒路组(Lazarus Group)之手。有证据显示,拉撒路组与2014年索尼黑客事件以及孟加拉国SWIFT银行网络攻击事件有关联,两起案件分别造成索尼多部未上映电影资源和商业信息遭泄露,以及孟加拉国中央银行失窃8100万美元。根据多家安全公司的分析,拉撒路组来自朝鲜。

  卡巴斯基实验室和网络安全公司Proofpoint的研究员对Mehta提供的对比进行仔细调查。

  研究人员发现,WannaCry中的一部分代码与一个名叫Contopee的恶意软件100%一致,而后者正是拉撒组惯用的恶意软件。两个恶意软件使用相同的随机数生成0到75之间的随机数,用于对劫持数据的加密以及通过混淆避免安全工具的检测。

  卡巴斯基实验室称发现同源代码是查找WannaCry起源的最重要线索。卡巴斯基全球研究和分析团队主管Costin Raiu对福布斯表示,Mehta展示的恶意软件几乎与此前孟加拉国银行攻击中出现过的恶意代码一模一样。不过他也表示还需要更多研究才能下结论。

  阿联酋网络安全公司创始人Matthieu Suiche认同病毒可能与拉撒路组存在联系,并指出犯罪目标和手法的一致性。

打赏

[Avatar]
  #义 大一 粉丝数(10) 2017/05/21 21:31:03
 0 回复 引用
   #2
不可能

  回到顶部

Copyright © 2015-2022 Jichengxin Australia info@jichengxin.com