Specialiștii din echipa GReAT a Kaspersky Lab atrag atenția asupra legăturilor ascunse cu privire la atacurile ransowmare WannaCry.
Ei susțin ar putea avea legătură cu grupul Lazarus, infractorii cibernetici care au atacat Sony Pictures în anul 2014 şi Banca Centrală din Bangladesh, în 2016.
”Luni, 15 mai, un cercetător în securitate de la Google a publicat pe Twitter o mostră ce arată o posibilă legătură între atacurile ransomware WannaCry, care au lovit recent mii de organizaţii şi utilizatori individuali din toată lumea, şi programul malware atribuit grupului Lazarus, responsabil pentru atacuri de amploare asupra unor organizaţii guvernamentale şi asupra unor instituţii media şi financiare. Cele mai mari operaţiuni legate de grupul Lazarus includ atacurile împotriva Sony Pictures, din 2014, şi jaful de la Banca Centrală din Bangladesh din 2016, precum şi o serie de atacuri similare din 2017 (...) Cercetătorii din echipa GReAT a Kaspersky Lab au analizat această informaţie, au identificat şi au confirmat similitudini clare de cod între mostra de malware adusă în discuţie de cercetătorul de la Google şi mostrele folosite din grupul Lazarus în atacurile din 2015”, se arată într-un comunicat de presă al Kaspersky Lab.
Asemănările ar putea fi şi un indiciu fals, cu scopul de a induce în eroare, dar cu toate acestea, analiza mostrei din februarie, în comparaţie cu mostrele WannaCry din atacurile recente, arată că acel cod malware care pare să indice grupul Lazarus, a fost înlocuit din programul malware WannaCry folosit în atacurile începute vinerea trecută.
[citeste si]
”Aceasta poate fi o tentativă de a-şi acoperi urmele, realizată de autorii campaniei WannaCry. Chiar dacă această similitudine unică nu permite stabilirea unei conexiuni clare între ransomware-ul WannaCry şi grupul Lazarus, poate duce, totuşi, la unele indicii noi care ar face lumina asupra originii WannaCry care, în acest moment, rămâne un mister”, sunt de părere specialiştii Kaspersky Lab.
Efectul WannaCry
Atacul WannaCry este un asalt de tip ransomware de o amploare fără precedent la scară mondială, a afectat zeci de mii de computere din locuinţe, sedii de firme şi agenţii guvernamentale, în acestea infiltrându-se programe maliţioase (malware) care au criptat şi blocat accesul la conţinut până când utilizatorii au fost dispuşi să plătească între 300 şi 600 de dolari în monedă virtuală bitcoin pentru a le fi redat controlul asupra fişierelor.
Circa 150 de ţări se pare că ar fi fost afectate. Până în prezent, Malwaretech, care colectează redirecţionările de la codul 'kill switch', a înregistrat în jur de 200.000 de atacuri. România se află printre cele mai afectate 10 ţări.
Despre grupul Lazarus
În ceea ce priveşte grupul Lazarus, informaţiile celor de la Kaspersky Lab arată că mostre malware care au legătură cu acesta a început să apară din decembrie 2015.
Grupul Lazarus investeşte masiv în noi variante ale programelor lor malware, iar timp de câteva luni au încercat să creeze un set de instrumente care ar fi invizibile pentru sistemele de securitate. Specialiştii Kaspersky Lab au reuşit, însă, să identifice elementele specifice din modul în care aceştia îşi creau codurile, iar produsele companiei detectează şi blochează malware-ul folosit de gruparea Lazarus.
Fiți la curent cu ultimele noutăți. Urmăriți DCNews și pe Google News
de Val Vâlcu