СМИ: вирус-вымогатель WannaCry могли создать хакеры из КНДР
Фрагменты кода, обнаруженные в ранней версии вируса, использовались компанией Lazarus Group, управляемой из КНДР
16 мая 2017, 14:23, ИА Амител

Фото: vanhienblog.com
"Лаборатория Касперского" проверяет данные о связи хакеров, которые совершили мировую кибератаку с помощью вируса WannaCry, с КНДР. Об этом сообщает ТАСС со ссылкой на агентство Reuters и его источник - одного из аналитиков российской компании.
По данным собеседника агентства, фрагменты кода, которые нашли в ранней версии вредоносной программы, использовались компанией Lazarus Group, управляемой из Северной Кореи. Эксперт "Лаборатории Касперского" Курт Баумгартнер называет это "самым достоверным признаком", который сейчас указывает на происхождение вируса.
Напомним, информация о глобальной хакерской атаке на компьютеры в более чем 70 странах появилась 12 мая. Хакеры заразили компьютеры вирусом, который блокирует файлы и требует перечисления денег за снятие блокировки с ОС.
Отмечалось, что хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности Соединенных Штатов: инструмент разведслужб под названием eternal blue ("неисчерпаемая синева"), который совместили с "программой-вымогателем".
В России злоумышленники атаковали системы МЧС, МВД, РЖД, Сбербанка, мобильных операторов "Мегафон" и "Вымпелком". Позже Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Центробанка подтвердил случаи атак хакеров на финансовые учреждения, заверив, что они не принесли хакерам результатов.
Комментарии 0