СМИ: вирус-вымогатель WannaCry могли создать хакеры из КНДР

Фрагменты кода, обнаруженные в ранней версии вируса, использовались компанией Lazarus Group, управляемой из КНДР

16 мая 2017, 14:23, ИА Амител

Фото: vanhienblog.com

"Лаборатория Касперского" проверяет данные о связи хакеров, которые совершили мировую кибератаку с помощью вируса WannaCry, с КНДР. Об этом сообщает ТАСС со ссылкой на агентство Reuters и его источник - одного из аналитиков российской компании.

По данным собеседника агентства, фрагменты кода, которые нашли в ранней версии вредоносной программы, использовались компанией Lazarus Group, управляемой из Северной Кореи. Эксперт "Лаборатории Касперского" Курт Баумгартнер называет это "самым достоверным признаком", который сейчас указывает на происхождение вируса.

Напомним, информация о глобальной хакерской атаке на компьютеры в более чем 70 странах появилась 12 мая. Хакеры заразили компьютеры вирусом, который блокирует файлы и требует перечисления денег за снятие блокировки с ОС. 

Отмечалось, что хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности Соединенных Штатов: инструмент разведслужб под названием eternal blue ("неисчерпаемая синева"), который совместили с "программой-вымогателем".

В России злоумышленники атаковали системы МЧС, МВД, РЖД, Сбербанка, мобильных операторов "Мегафон" и "Вымпелком". Позже Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Центробанка подтвердил случаи атак хакеров на финансовые учреждения, заверив, что они не принесли хакерам результатов.

Комментарии 0

Лента новостей

Новости партнеров