深度技术官网 - 专注最好用的电脑系统,Win10专业版/Win7旗舰版镜像下载!(本站系统保证安全无毒,运行完美) 深度技术官网首页
当前位置:主页 > 深度技术系统教程 >

大师操作外媒报道:比特币勒索病毒wannaCry和朝鲜有所关联的教程?

发布日期:2015-05-06      作者:深度技术官网      来源:http://www.danjiyouxixiazai.com
大师操作外媒报道:比特币勒索病毒wannaCry和朝鲜有所关联的教程?

  据外媒报道,包括谷歌和卡巴斯基安全试验室在内的多个安全机构经过研究后发现,最近波及全球的比特币勒索病毒wannaCry或与朝鲜又有所关联,值得注意的是,与幕后黑手相关的线索就隐藏在勒索病毒wannaCry的代码中。

  报道称,谷歌安全研究员neel Mehta近日发布推文,将两个恶意软件样本进行对比。其一便是正在肆虐全球的wannaCry勒索病毒,另一段样本出自神秘黑客组织“拉撒路组”(Lazarus Group)之手。有证据显示,拉撒路组与2014年索尼黑客事件以及孟加拉国swiFT银行网络攻击事件有关联,两起案件分别形成索尼多部未上映电影资源和商业信息遭泄露,以及孟加拉国中央银行失窃8100万美元。依据多家安全公司的分析,以撒路组来自朝鲜。

  卡巴斯基实验室和网络安全公司proofpoint的研究员对Mehta提供的对比进行仔细调查。

  研究人员发现,wannaCry中的一部分代码与一个名叫Contopee的恶意软件100%一致,而后者正是拉撒组惯用的恶意软件。两个恶意软件使用相同的随机数生成0到75之间的随机数,用于对劫持数据的加密以及通过混淆避免安全工具的检查。

  卡巴斯基实验室称发现同源代码是查找“wannaCry起源的最重要线索”。卡巴斯基全球研究和分析团队主管Costin Raiu对福布斯表示,Mehta展示的恶意软件几乎与此前孟加拉国银行攻击中出现过的恶意代码一模一样。不过他也表示还需要更多研究才能下结论。

  阿联酋网络安全公司创始人Matthieu suiche认同病毒大概与拉撒路组存在联系,并指出犯罪目标和手法的一致性。

  据悉,各国司法部门目前都在密切关注这些信息安全公司的研究结果。此外,还有美国和欧洲信息安全官员表示,目前判断谁发动了此次攻击还为时过早。不过,朝鲜作为可疑的始作俑者不能被排除在外。



本站发布的软件及系统镜像均收集至互联网,仅供学习和研究使用,不得用于任何商业用途并请在下载后24小时内删除,如果满意请联系版权方购买。
如果您发现本站侵害了您的版权,请立即联系我们,本站将在48小时处理相关资源。邮箱:410947419#QQ.com[请将#换成@]
Copyright @ 2022 深度技术官网