| Hotline: 0983.970.780

Hacker Triều Tiên bị nghi đứng sau vụ mã độc tống tiền

Thứ Ba 16/05/2017 , 09:55 (GMT+7)

Hai hãng bảo mật hàng đầu thế giới vừa tìm thấy những bằng chứng cho thấy mối liên hệ giữa mã độc tống tiền WannyCry với nhóm hacker Triều Tiên được biết tới với cái tên Lazarus Group.

Hai hãng bảo mật Kaspersky và Symantec hôm 16-5 cho biết các chi tiết kỹ thuật của một phiên bản ban đầu của mã WannaCry có những điểm tương đồng với mã code sử dụng trong một vụ tấn công mạng năm 2015 được quy kết là do hacker Triều Tiên đứng sau. 

Và đó cũng chính là nhóm tin tặc bị tố gây ra vụ tấn công mạng nhằm vào Sony Pictures năm 2014 và vụ "bốc hơi" 81 triệu USD tại một nhà băng ở Bangladesh năm 2016.

Hiện mã độc tống tiền WannaCry đã tấn công hơn 200.000 máy tính trên 150 quốc gia. Ảnh: EPA


Lazarus Group còn được biết tới là một nhóm chuyên sử dụng Bitcoin, cũng như nhắm vào loại tiền ảo này trong nhiều chiến dịch tấn công mạng.

Một trong những chứng cứ đầu tiên do chuyên gia bảo mật Neel Mehta của tập đoàn Google đưa ra. Tiếp đó, các nhà nghiên cứu khác, trong đó có Matthieu Suiche từ công ty công nghệ Comae Technologies của EUA cũng đưa ra những phát hiện tương tự.

Tuy nhiên, cùng chung một loại mã code không phải bao giờ cũng có nghĩa là cùng chung một nhóm tin tặc. Bởi có thể những kẻ đứng sau vụ tấn công mạng quy mô toàn cầu lần này đã cố tình sử dụng lại loại code tương tự với Lazarus để "đánh lạc hướng" giới điều tra.

Thế nhưng, điều đáng chú ý là việc tái sử dụng mã code tình nghi nói trên đã không tái hiện trong các phiên bản sau của WannaCry, một chi tiết đang được các chuyên gia của Kaspersky đặc biệt quan tâm.

Các nhà nghiên cứu thuộc hãng bảo mật Kaspersky có trụ sở tại Nga nhấn mạnh đây là một manh mối quan trọng. Tuy nhiên, giới nghiên cứu của hãng này cho rằng cần có thêm các nghiên cứu về những phiên bản cũ hơn của mã độc Wannacry. "Chúng tôi tin rằng điều này có thể chứa thông tin chủ chốt để giải quyết một số vấn đề bí ẩn liên quan tới vụ tấn công"- Kaspersky viết trên một blog.

Đã tập trung nghiên cứu nhóm Lazarus trong suốt nhiều năm qua, Kaspersky cho biết Larazus điều hành một xưởng sản xuất mã độc chuyên tạo ra những loại mã độc mới thông qua nhiều phương tiện phát tán độc lập. 

Cũng theo nhận định của Kaspersky, mức độ tinh vi của vụ tấn công mạng lần này ở mức không thường thấy ở giới tội phạm mạng. Thủ phạm chắc chắn phải là một tổ chức cực kỳ gian xảo và có khả năng kiểm soát hoạt động toàn diện. Thế nên, Lazarus không chỉ là một nhân tố đe dọa hàng đầu.

Hiện mã độc tống tiền WannaCry đã tấn công hơn 200.000 máy tính trên 150 quốc gia, làm tê liệt hoạt động của bệnh viện, doanh nghiệp và cơ quan chính phủ.

(nld.com.vn)

Xem thêm
Chuyển giao kỹ thuật chăn nuôi vịt cho hộ nghèo ở Thanh Hóa

Tập đoàn Mavin và Tổ chức Tầm nhìn Thế giới Việt Nam (World Vision) vừa tổ chức tập huấn, chuyển giao kỹ thuật chăn nuôi vịt tại huyện Thường Xuân, Thanh Hóa.

Số hóa quản lý chó, mèo để phòng, chống bệnh dại

Để công tác phòng, chống bệnh dại có hiệu quả, chó, mèo nuôi ở các địa phương cần được quản lý chặt chẽ, nhất là thông qua việc áp dụng số hóa.

Vụ dưa ngọt giữa những ngày nắng nóng

QUẢNG BÌNH Vụ dưa hấu năm nay nông dân huyện Bố Trạch được mùa, được giá. Mỗi ha dưa cho lãi đến 50 triệu đồng.

Bình luận mới nhất

Tòa soạn chuyển cho tôi ý kiến bình luận của bạn đọc Kỳ Quang Vinh từ Cần Thơ, nguyên văn như sau: “Tôi cám ơn TS Tô Văn Trường đã có cái đầu lạnh của một người làm khoa học. Tôi thấy nội dung chính của bài báo là rất đáng suy nghĩ và làm theo. Tôi chỉ có một thắc mắc về kiểm soát lưu lượng bình quân ngày lớn nhất qua tuyến kênh là 3,6 m3/s”. Bạn đọc nên hiểu con số 3,6 m3/s chỉ là mở van âu thuyền cho nước đầy vào âu thuyền như thiết kế trong báo cáo của Campuchia. Chuyện mất nước trong bài báo tôi đã nói rõ rồi, đương nhiên hạn tháng 3-4 sẽ bị tác động lớn nhất theo tỷ lệ phần trăm vì lưu lượng thời kỳ này là thấp nhất. Lưu ý là ba kịch bản diễn giải như trường hợp 1 lưu lượng max bình quân ngày là 3,6 m3/s qua âu nghĩa là vận hành có kiểm soát theo thông báo của Campuchia. Các trường hợp 2 và 3 là vượt ra ngoài thông báo của Campuchia nghĩa là mở tự do bằng kịch bản 2 cộng gia tăng sản lượng nông nghiệp. Nhẽ ra, tôi nên viết rõ hơn là trường hợp 3 phải là như trường hợp 2 mở tự do kết hợp với gia tăng phát triển nông nghiệp. Tòa soạn cũng chuyển cho tôi bình luận của bạn đọc Nat về vị trí 3 tuyến âu, việc sử dụng nước và đánh giá chung là tác động của kênh đào Funan Techo không đáng kể đến đồng bằng sông Cửu Long. Điều tôi quan ngại nhất là khi Campuchia có ý định làm đập kiểm soát nguồn nước ở Biển Hồ hay là làm thủy điện ở sát gần biên giới Việt Nam. Trả lời bạn đọc thì mất thời gian trong khi quỹ thời gian của tôi rất eo hẹp nhưng cũng là niềm vui vì sản phẩm của mình làm ra được nhiều người quan tâm, đón đọc và bình luận. Tòa soạn cho biết ngay lúc đang buổi trưa 25/4 có gần nghìn người đang đọc bài viết của tiến sĩ Tô Văn Trường.
+ xem thêm