Hacker Triều Tiên bị nghi đứng sau vụ mã độc tống tiền

Các chuyên gia bảo mật ngày 15/5 đưa ra những dấu hiệu cho thấy khả năng các hacker Triều Tiên đứng sau vụ tấn công mã độc tống tiền toàn cầu vừa qua.

Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp. Ảnh: Symantec/Reuters
Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp. Ảnh: Symantec/Reuters

Theo hãng tin AFP, một trong những chứng cứ đầu tiên do chuyên gia bảo mật Neel Mehta của tập đoàn Google đưa ra.

Ông Neel Mehta cung cấp đoạn mã máy tính cho thấy những điểm tương đồng giữa mã độc có tên WannaCry và một mã độc khác từng gây ra vụ tấn công mạng quy mô lớn đã bị quy kết cho hacker của Bình Nhưỡng trước đó.

Các nhà nghiên cứu thuộc hãng bảo mật Kaspersky có trụ sở tại Nga cho rằng đây là một manh mối quan trọng.

Giới nghiên cứu của Kaspersky nhận định: “Lúc này cần có thêm các nghiên cứu về những phiên bản cũ hơn của mã độc Wannacry. Chúng tôi tin rằng điều này có thể chứa thông tin chủ chốt để giải quyết một số vấn đề bí ẩn liên quan tới vụ tấn công.

Có một điều chắc chắn là phát hiện của ông Neel Mehta là manh mối quan trọng nhất cho tới nay liên quan tới nguồn gốc phát sinh của mã độc Wannacry”.

Theo Kaspersky, những điểm tương đồng trong đoạn mã đã khiến mọi sự nghi ngờ lúc này hướng vào một tổ chức hacker có tên Lazarus, nhóm tin tặc được nhiều hãng bảo mật tin là của hacker Triều Tiên.

Đây là nhóm hacker được cho là đứng sau vụ tấn công mạng năm 2014 nhằm vào hãng phim Sony Pictures.

Lazarus cũng là nhóm bị nghi ngờ đã tham gia các vụ tấn công mạng nhằm vào ngân hàng trung ương Bangladesh và nhiều tổ chức khác trong hệ thống tài chính toàn cầu.

Theo Kaspersky quy mô hoạt động của Lazarus rất khủng khiếp. Các nhà nghiên cứu bảo mật cho biết: “Tổ chức này đã hoạt động rất mạnh mẽ từ năm 2001…. Larazus hiện đang điều hành một xưởng sản xuất mã độc chuyên tạo ra những loại mã độc mới thông qua nhiều phương tiện phát tán độc lập”.

Cùng với Kaspersky, theo hãng tin Reuters, ngày 15/5 hãng bảo mật mạng Symantec cũng cho biết đang xem xét những manh mối cho thấy mã độc Wanncry có liên quan tới các mã độc tấn công trước đây của hacker Triều Tiên.

Hãng Symantec cũng phát hiện những liên quan tương tự về đoạn mã, tuy nhiên công ty này thận trọng cho rằng, rất khó để đi đến một kết luận nếu chỉ căn cứ vào một đoạn mã chung này.

Trang The Verge dẫn thông cáo của Symatec cho biết: “Mặc dù những liên quan là có, nhưng cho tới nay chúng mới cho thấy những liên quan yếu. Chúng tôi đang tiếp tục điều tra để tìm kiếm những liên quan chặt chẽ hơn”.

Hãng bảo mật Intezer Labs có trụ sở tại Israel nêu quan điểm tán thành với giả thuyết Triều Tiên đứng sau vụ tấn công mã độc tống tiền.

Giám đốc điều hành của Intezer Labs, ông  Itai Tevet viết trên Twitter: “@IntezerLabs xác nhận sự quy tội cho hacker Triều Tiên về vụ #WannaCry, không chỉ vì hoạt động của nhóm Lazarus. Sẽ có thêm những thông tin khác”. 

Theo Tuổi trẻ

tin mới

Gói viện trợ cứu Kiev khỏi ‘nắng hạn’, hay phương Tây sa lầy vào khủng hoảng ở Ukraine?

Gói viện trợ cứu Kiev khỏi ‘nắng hạn’, hay phương Tây sa lầy vào khủng hoảng ở Ukraine?

(Baonghean.vn) - Hôm nay dự luật viện trợ cho Ukraine được đưa ra bỏ phiếu tại Thượng viện Mỹ, trước khi tổng thống ký thành luật. Liệu gói này có giúp Ukraine thay đổi tình thế hay không, khi nó đến Kiev “chậm trễ”?. Còn với Nga, việc này chỉ làm giàu cho tổ hợp công nghiệp quân sự của Mỹ.

Tổng thống Zelensky cho rằng Ukraine có thể bắt đầu đàm phán với Nga

Ukraine có thể bắt đầu đàm phán với Nga?

(Baonghean.vn) -Theo RIA Novosti, Tổng thống Ukraine Volodymyr Zelensky ngày 22/4 cho biết: "Chúng tôi sẽ chuẩn bị một tài liệu để giải quyết mọi vấn đề trong tầm nhìn của chúng tôi. Và chúng tôi sẽ tìm thời điểm thích hợp để chuyển nó cho đối phương và cùng thảo luận ở Thuỵ Sỹ".

Bản tin quốc tế: Xung đột đẩy chi tiêu quân sự lên mức 'cao nhất chưa từng có'

Bản tin quốc tế: Xung đột đẩy chi tiêu quân sự lên mức 'cao nhất chưa từng có'

(Baonghean.vn) - Bản tin quốc tế ngày 22/4 gồm những thông tin: Xung đột đẩy chi tiêu quân sự lên mức 'cao nhất chưa từng có'; Tư lệnh quân đội Israel phê duyệt kế hoạch tiếp tục cuộc chiến ở Gaza; Iraq phóng tên lửa vào căn cứ quân sự của Mỹ ở Syria; Iran bác tin đàm phán trực tiếp với Mỹ.

Chuyên gia quân sự Đức kêu gọi NATO bắn hạ tên lửa Nga trên bầu trời Ukraine

Chuyên gia quân sự Đức kêu gọi NATO bắn hạ tên lửa Nga trên bầu trời Ukraine

(Baonghean.vn) - Chuyên gia quân sự Đức Nico Lange - một thành viên cấp cao tại Hội nghị An ninh Munich cho rằng, NATO đã đến lúc phải sửa chữa "sai lầm đắt giá" và thay đổi chiến lược ở Ukraine, NATO nên sử dụng hệ thống phòng không của mình bắn hạ tên lửa Nga ở sườn phía Đông của liên minh.

Nga đẩy nhanh quá trình phi công nghiệp hoá Ukraine

Nga đẩy nhanh quá trình phi công nghiệp hoá Ukraine

(Baonghean.vn) - Trong một thời gian dài, Nga đã chỉ tập trung vào quá trình phi quân sự hoá và phi phát xít hoá Ukraine. Tuy nhiên, các cuộc đối đầu ngày càng gia tăng ác liệt, và quy mô tàn phá đã cho thấy cách Nga tiếp cận với việc phi công nghiệp hoá Ukraine ngày càng rõ nét.

Chuyên gia lý giải vì sao Pháp không đủ khả năng tiến hành chiến tranh khốc liệt ở Ukraine

Chuyên gia lý giải vì sao Pháp không đủ khả năng tiến hành chiến tranh khốc liệt ở Ukraine

Nước Pháp, bất chấp những tuyên bố hung hăng của Tổng thống Emmanuel Macron, không có đủ tiềm lực để tham gia vào cuộc chiến khốc liệt ở Ukraina; thậm chí nước này có thể chỉ có đủ đạn dược trong 2-3 ngày, theo Cyril de Lattre - chuyên gia hàng không, cựu phi công Pháp nói với Sputnik.