IT商业科技网

快报!朝鲜是WannaCry勒索病毒幕后黑手

来源:新浪科技    时间:2017-06-15 11:42:23    新浪科技

北京时间6月15日上午消息,美国情报官员称,美国国家安全局(NSA)已经将朝鲜政府与WannaCry电脑蠕虫病毒联系起来,上月,150个国家超过30万人受到这款病毒的攻击。

朝鲜是WannaCry勒索病毒幕后黑手

据知情人士透露,评估报告在上周发表,尚未公之于众,它对病毒所采用的策略、技术进行了分析,将目标指向朝鲜间谍机构——侦察总局(The Reconnaissance General Bureau)。

评估指出, WannaCry有两个版本,其“网络攻击参与者”涉嫌得到了侦察总局的赞助。这些蠕虫是围绕NSA的黑客工具而开发出来的,去年后者被一个自称影子经纪人的匿名组织获取,并在网上发布。

它是第一款勒索式计算机病毒,对受害者计算机上的数据进行加密,收到赎金后才能解锁。

WannaCry显然试图为某一团体募集资金,但分析师表示,这种企图存在缺陷。分析人士称,尽管黑客们筹集了价值14万美元的比特币(一种数字货币),但到目前为止,他们还没有将其兑换成现金。这很可能是因为操作失误使得交易很容易遭到执法机关的跟踪。

其结果是,没有一家在线货币兑换机构敢于染指其中,网络安全公司Rendition Infosec的创始人杰克·威廉姆斯(Jake Williamd)说,“这就像是明目张胆地瓜分银行抢劫案的赃款。”

虽然这份评估报告不是最终结论,但主要证据都指向平壤,其中包括侦察总局长期在中国使用的互联网协议地址,以及近期与其他西方情报机构相一致的评估内容。报告指出,WannaCry背后的黑客也被称为“拉撒路组”(the Lazarus Group),这是私人部门研究人员所使用的名字。

其中一家情报机构报告说,今年春天曾在一家非西方银行发现过WannaCry勒索病毒的原型。这位人士指出,该数据点成为朝鲜评估报告的“基础”。

种种联系表明,尽管奥巴马和特朗普政府都在努力阻止朝鲜的挑衅,但这一秘密政权似乎没有放弃在全球发动一场最广泛的网络攻击。

“事实确已证明……你不需要达到业内最高水平,就能造成很大的破坏,”哈佛大学肯尼迪学院的网络安全项目主任麦克·萨梅耶(Michael Sulmeyer)说,“他们要向世人表明,他们有意愿,也有能力。”

美国国家安全局拒绝置评。

朝鲜是世界上最孤立的国家之一,只有极少量计算机基础设施。然而,它已能成功地进行网络部署,来骚扰和激怒它的敌人韩国,并为其政权创收。

去年,安全研究人员发现朝鲜涉嫌参与一系列与亚洲银行抢劫案相关的网络犯罪,其中包括在孟加拉操纵银行的支付信息系统,盗取超过8100万美元。

针对国家运用网络工具来抢劫银行的事实,今年三月,时任美国国家安全局副局长的理查德·莱德杰特(Richard Ledgett)说,这代表了“网络战争中一条令人不安的新战线”。他没有明确指责朝鲜,但字里行间的暗示是明确无疑的。他说,“这是一个重大问题。”

2014年,朝鲜黑客攻击了索尼电影娱乐公司,要求后者删除一部讽刺朝鲜国家领导人金正恩的影片。黑客破坏了电脑,发布了令人尴尬的公司邮件。但是,对奥巴马总统而言,起决定作用的是,黑客威胁说如果不删除这部影片,将导致更多损失。此举被美国政府视为对言论自由的攻击。美国政府对平壤的袭击行为予以公开谴责,并对该政权实施了新一轮经济制裁。

WannaCry病毒的基础是一款NSA网络工具,工作原理是对一些微软Windows操作系统中的软件漏洞进行攻击,并允许攻击者访问这些计算机。

尽管在接到NSA通知后,微软于今年三月发布了软件漏洞补丁,但世界各地的许多公司和美国一些公司未能更新他们的机器,成为病毒的受害者。网络威胁联盟是一家致力于通过数据共享提高网络防御的非营利组织,该组织主席麦克·丹尼尔(Michael Daniel)说,美国存在“相当数量”的受害者。

微软拒绝对这份报告置评。

威廉姆斯仔细研究了代码,他相信,勒索病毒在测试阶段就意外泄露了。他说,就此可以对它的一些缺点做出解释,例如攻击者无法判断谁支付了赎金。

尽管如此,他表示,“这个案例表明,只要有政府资助,且设备完善,任何漏洞都可以演变为勒索工具。”他说,“如果朝鲜对此听之任之,可以想见其他发展中国家也会效仿。我认为这将使网络威胁的图景发生巨变。”

曾任奥巴马政府网络安全协调员的丹尼尔说,在物理世界和网络空间中,需要采取“全面措施,对朝鲜进行全方位遏制。”

联邦检察官一直在研究朝鲜在孟加拉银行盗窃案中所起的作用。近年来,起诉作为一种工具,已被美国司法部用以拘捕来自中国和伊朗等其他国家的涉案黑客。

加州参议员亚当·史夫(Adam B. Schiff)是众议院情报委员会的首席民主党代表,他正在调查俄罗斯干涉2016年总统选举事件。他指出,在索尼公司遇袭后,奥巴马政府针对朝鲜的反应不够大胆。“我……认为俄国人在观望,并决定,我们不做回应。他们可以处理网络攻击案,”他在最近一次与《华盛顿邮报》专栏作家大卫·伊戈那图斯(David Ignatius)公开讨论时说。

他说,当韩国想对朝鲜作出回应时,他们采取的是一种信息战模式。“他们使用扩音器来做这件事,”他说。“他们这样做是为了告诉北方人民,他们生活在一个可怕的政权之下,人民正在挨饿。”

【责任编辑:张斌】

声明:来源非IT商业科技网的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

频道精选
失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

这一次,扎克伯格面临的困境,比过往任何一次都要更严重。过去一年,Meta的市值蒸发了60%,且这场下沉并没有“触底”的迹象。
Meta 元宇宙 资讯
胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

一根玉米,不仅在直播电商江湖掀起一片浪,这浪还拍到了线下卖场。9月30日,东北农嫂与“胖东来召回8.5元玉米”双双登上热搜。
东北农嫂 胖东来 资讯
理想L8Pro版不够Pro 真正的One More Thing不是L7

理想L8Pro版不够Pro 真正的One More Thing不是L7

理想 L8 与 L7 都分别有 Pro 与 Max 版本,主要的差别在前者配备 SS Pro、AD Pro,而后者配备 SS Max、AD Max。正如前文所讲,如果类比 iPhone 的话,其实 L8 Pro/L7 Pro 并不够 Pro。
理想L8 汽车
前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

还记得昔日的“果链一哥”吗?作为苹果产业链曾经的重磅企业,在2019年其手机摄像头模组出货量一度达到全球第一。在失去大客户苹果后,欧菲光现状如何?
欧菲光 果链 资讯
鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

继出现了“被iPhone14收割的黄牛”、“iPhone14或成史上销量最差机型”等热搜,内容包括iPhone14跌破发行价、倒贴100元出、郑州富士康拆除iPhone14部分产线等,引发网友热议
鹏鼎控股 富士康 果链 互联网
蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

传统食品企业、饮料企业、新茶饮品牌、互联网零食品牌等纷纷加入,大众消费市场有望迎来新一轮的瓶装水之争。
蜜雪冰城 瓶装水 互联网
威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

在日渐走低的营收状况与巨额亏损数额下,威马创始人、董事长兼首席执行官沈晖的薪酬受到了多方关注。
威马汽车 汽车
G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

无论是小鹏在G9上市不到48小时内通过火速更改配置单完成“二次上市”,抑或是何小鹏此次对小鹏汽车进行的股票增持,背后都或多或少地体现出小鹏汽车在竞争越加激
小鹏汽车 G9 汽车
黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

近日港交所披露了国美零售大股东黄光裕夫妇在9月14日和9月15日的大手笔减持动作,两天操作了三次,卖出15.28亿股,套现2.95亿港元。
黄光裕 国美 互联网
趣店的动荡与不安:“切割”罗敏,为时已晚

趣店的动荡与不安:“切割”罗敏,为时已晚

经由预制菜风波,背负着巨大争议和“污点”的罗敏,似乎已经成了趣店转型的一大阻碍,比起业务调整,他的卸任传达出更多的信号。
趣店 预制菜 资讯

2017-2019 Copyright © IT商业科技网 备案许可证号豫ICP备18040629号 豫公网安备110102003388号

技术支持:沿亮云科技