Hacker Triều Tiên bị nghi đứng sau vụ mã độc tống tiền

Các chuyên gia bảo mật ngày 15-5 đưa ra những dấu hiệu cho thấy khả năng các hacker Triều Tiên đứng sau vụ tấn công mã độc tống tiền toàn cầu vừa qua.

hacker trieu tien bi nghi dung sau vu ma doc tong tien

Thông báo yêu cầu đòi tiền chuộc của mã độc Wannacry do hãng bảo mật Symantec cung cấp - Ảnh: Symantec/Reuters

Theo hãng tin AFP, một trong những chứng cứ đầu tiên do chuyên gia bảo mật Neel Mehta của tập đoàn Google đưa ra.

Ông Neel Mehta cung cấp đoạn mã máy tính cho thấy những điểm tương đồng giữa mã độc có tên WannaCry và một mã độc khác từng gây ra vụ tấn công mạng quy mô lớn đã bị quy kết cho hacker của Bình Nhưỡng trước đó.

Các nhà nghiên cứu thuộc hãng bảo mật Kaspersky có trụ sở tại Nga cho rằng đây là một manh mối quan trọng.

Giới nghiên cứu của Kaspersky nhận định: “Lúc này cần có thêm các nghiên cứu về những phiên bản cũ hơn của mã độc Wannacry. Chúng tôi tin rằng điều này có thể chứa thông tin chủ chốt để giải quyết một số vấn đề bí ẩn liên quan tới vụ tấn công.

Có một điều chắc chắn là phát hiện của ông Neel Mehta là manh mối quan trọng nhất cho tới nay liên quan tới nguồn gốc phát sinh của mã độc Wannacry”.

Theo Kaspersky, những điểm tương đồng trong đoạn mã đã khiến mọi sự nghi ngờ lúc này hướng vào một tổ chức hacker có tên Lazarus, nhóm tin tặc được nhiều hãng bảo mật tin là của hacker Triều Tiên.

Đây là nhóm hacker được cho là đứng sau vụ tấn công mạng năm 2014 nhằm vào hãng phim Sony Pictures.

Lazarus cũng là nhóm bị nghi ngờ đã tham gia các vụ tấn công mạng nhằm vào ngân hàng trung ương Bangladesh và nhiều tổ chức khác trong hệ thống tài chính toàn cầu.

Theo Kaspersky quy mô hoạt động của Lazarus rất khủng khiếp. Các nhà nghiên cứu bảo mật cho biết: “Tổ chức này đã hoạt động rất mạnh mẽ từ năm 2001…. Larazus hiện đang điều hành một xưởng sản xuất mã độc chuyên tạo ra những loại mã độc mới thông qua nhiều phương tiện phát tán độc lập”.

Cùng với Kaspersky, theo hãng tin Reuters, ngày 15-5 hãng bảo mật mạng Symantec cũng cho biết đang xem xét những manh mối cho thấy mã độc Wanncry có liên quan tới các mã độc tấn công trước đây của hacker Triều Tiên.

Hãng Symantec cũng phát hiện những liên quan tương tự về đoạn mã, tuy nhiên công ty này thận trọng cho rằng, rất khó để đi đến một kết luận nếu chỉ căn cứ vào một đoạn mã chung này.

Trang The Verge dẫn thông cáo của Symatec cho biết: “Mặc dù những liên quan là có, nhưng cho tới nay chúng mới cho thấy những liên quan yếu. Chúng tôi đang tiếp tục điều tra để tìm kiếm những liên quan chặt chẽ hơn”.

Hãng bảo mật Intezer Labs có trụ sở tại Israel nêu quan điểm tán thành với giả thuyết Triều Tiên đứng sau vụ tấn công mã độc tống tiền.

Giám đốc điều hành của Intezer Labs, ông Itai Tevet viết trên Twitter: “@IntezerLabs xác nhận sự quy tội cho hacker Triều Tiên về vụ #WannaCry, không chỉ vì hoạt động của nhóm Lazarus. Sẽ có thêm những thông tin khác”.

Theo Tuổi trẻ

Đọc thêm

Giá dầu thô bật tăng khi nguồn cung lại gặp rủi ro

Giá dầu thô bật tăng khi nguồn cung lại gặp rủi ro

Giá dầu thô thế giới tiếp đà tăng trong phiên 1/9 sau khi các cuộc giao tranh giữa Mỹ và Iran tái bùng phát, làm dấy lên những lo ngại sâu sắc về nguy cơ gián đoạn nguồn cung từ khu vực sản xuất trọng điểm Trung Đông.
Vùng Vịnh và sự hình thành cấu trúc an ninh đa tầng mới

Vùng Vịnh và sự hình thành cấu trúc an ninh đa tầng mới

Sau hơn sáu tháng kể từ ngày nổ ra xung đột giữa liên minh Mỹ - Israel và Iran, các nước vùng Vịnh được cho là đang thay đổi cách nhìn về chính khái niệm an ninh. Theo giới chuyên gia, họ đang cùng tìm kiếm câu trả lời cho việc nên hợp tác với ai, có thể kỳ vọng điều gì từ từng đối tác và các cơ chế hợp tác cần vận hành như thế nào khi một cuộc khủng hoảng thực sự xảy ra.
Nước lũ dâng nhanh tại hai tỉnh phía Bắc của Lào

Nước lũ dâng nhanh tại hai tỉnh phía Bắc của Lào

Mưa lớn kéo dài khiến nhiều khu vực tại hai tỉnh Oudomxay và Luang Namtha, miền Bắc của Lào xảy ra lũ quét, ngập lụt và sạt lở đất, ảnh hưởng đến nhiều khu dân cư, công trình, đường giao thông và hoạt động sản xuất.
Hé lộ vũ khí uy lực nhất của Ukraine

Hé lộ vũ khí uy lực nhất của Ukraine

Hệ thống Delta tổng hợp dữ liệu chiến trường để xác định mục tiêu, tạo ra một "vùng tiêu diệt" rộng hàng km giúp Ukraine cản đà tiến quân của Nga đến mức gần như dừng lại hoàn toàn.
Tình báo Pháp cảnh báo về mối đe doạ tăng "nhanh như vũ bão" sau khi xung đột Nga-Ukraine bùng nổ

Tình báo Pháp cảnh báo về mối đe doạ tăng "nhanh như vũ bão" sau khi xung đột Nga-Ukraine bùng nổ

Quan chức tình báo nội địa hàng đầu của Pháp đã cảnh báo rằng nỗ lực tấn công bất thành bằng UAV tại Sân bay Leipzig/Halle của Đức có thể là dấu hiệu cho thấy các hoạt động chiến tranh hỗn hợp nhằm vào cơ sở hạ tầng trọng yếu và các ngành công nghiệp chiến lược tại châu Âu đang chuyển sang hình thức “trực tiếp hơn, bạo lực hơn”.
Tiết lộ hướng lựa chọn chính của Mỹ trong vấn đề Iran trước bầu cử giữa nhiệm kỳ

Tiết lộ hướng lựa chọn chính của Mỹ trong vấn đề Iran trước bầu cử giữa nhiệm kỳ

Theo truyền thông Mỹ, Ngoại trưởng nước này, ông Marco Rubio đã thông báo với các nhà ngoại giao cấp cao của nhiều quốc gia rằng Washington chưa có kế hoạch thực hiện các cuộc tấn công mới nhằm vào Iran trong thời gian tới, mà sẽ tập trung vào các biện pháp gây sức ép khác đối với Tehran.
Cánh cửa hòa bình hé mở

Cánh cửa hòa bình hé mở

Mới đây, Tổng thống Nga Vladimir Putin phát đi một tín hiệu tích cực về ngoại giao, rằng Moskva sẵn sàng đàm phán hòa bình với Kiev, nhưng bất kỳ thỏa thuận nào cũng phải dựa vào “thực tế trên thực địa”.
Iran chỉ trích kế hoạch trừng phạt của Mỹ

Iran chỉ trích kế hoạch trừng phạt của Mỹ

Iran lên án kế hoạch công bố các lệnh trừng phạt mới nhằm vào Iran của Mỹ, cho rằng các biện pháp mới gây thêm áp lực với nền kinh tế Iran và ảnh hưởng tới các đối tác thương mại quan trọng của nước này.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!