16/5/17

Mã độc WannaCry bị nghi là sản phẩm của hacker Triều Tiên?

Mới đây trang TheVerge đã dẫn lại thông tin từ Kaspersky Lap, cho thấy mối liên quan giữa các tin tặc Triều Tiên và mã độc WannaCry đang lan rộng hiện nay.


Mã độc WannaCry bị nghi là sản phẩm của hacker Triều Tiên?
ảnh minh họa

Theo Kaspersky Lap, phiên bản đầu tiên của mã độc WannaCry và một mẫu mã độc được thử nghiệm hồi tháng 2/2015 do nhóm Lazarus phát triển có một số sự tương đồng. Chuyên gia Neal Mehta của Google cũng có phát hiện như vậy. 

Nhóm tin tặc Lazarus lúc này đang được nhiều tổ chức và công ty bảo mật cho rằng có liên quan đến chính phủ Triều Tiên. Đây là nhóm tin tặc đứng sau vụ tấn công vào hãng phim Sony Picture năm 2014. 

Hãng bảo mật Symantec cũng tìm thấy những sự liên quan giữa các mã độc trước đây với WannaCry. Tuy nhiên các bằng chứng lúc này vẫn chưa rõ ràng, họ cho biết đang tiếp tục nghiên cứu để có thể kết luận chính xác hơn. 

Mã độc “bắt cóc” dữ liệu WannaCry lúc này đang hoạt động theo cách phổ biến mà các nhóm tin tặc hay sử dụng. Hơn 200.000 máy tính tại hơn 150 quốc gia đã nhiễm loại Ransomware này. Việc "bắt cóc" dữ liệu đã gây ảnh hưởng lớn tới ngành y tế, ngân hàng và an ninh của nhiều nước. 

Related Posts: