"Лаборатория Касперского" подтвердила северокорейский след у вируса WannaCry

По мнению экспертов по кибербезопасности, у вируса-вымогателя имеется сходство с кодом хакеров Lazarus

"Лаборатория Касперского" подтвердила северокорейский след у вируса WannaCry
"Лаборатория Касперского" подтвердила северокорейский след у вируса WannaCry
Фото: AP/ТАСС

Москва. 16 мая. INTERFAX.RU - Кибергруппировка Lazarus может стоять за вирусом WannaCry. Об этом сообщили "Интерфаксу" во вторник в пресс-службе "Лаборатории Касперского".

В понедельник, 15 мая секьюрити-аналитик из Google опубликовал в своем твиттере информацию, которая потенциально указывает на связь между вымогателем WannaCry и ПО, использовавшемся в масштабных атаках нашумевшей кибергруппировки Lazarus, от которой пострадали тысячи организаций (правительственных, медиа, финансовых) по всему миру", - сказал сотрудник пресс-службы.

Как сообщили ранее СМИ, эксперты мировых компаний в области кибербезопасности приходят к выводу, что вирус WannaCry, атаковавший около 300 тыс. компьютеров в 150 странах мира, может иметь отношение к КНДР. Так, эксперт компании Google Нил Мехта нашел сходство между вредоносным WannaCry и "троянами", которые внедряла компания Lazarus, управляемая, по имеющимся данным, из Северной Кореи.

В "Лаборатории Касперского" в связи с этим напомнили, что в числе крупнейших операций, за которыми предположительно стоит Lazarus, атаки на компанию Sony Pictures в 2014 году, ограбление Центрального банка Бангладеш в 2016 году и последующая серия похожих атак в 2017 году.

По словам сотрудника пресс-службы, эксперты "Лаборатории" изучили указанный исследователем Google образец WannaCry, появившийся в феврале 2017 года, и подтвердили очевидные схожие строчки кода в указанном вариантe WannaCry и тех образцах вредоносного ПО, которые группировка Lazarus использовала в атаках в 2015 году.

"Разумеется, эта схожесть кода может быть очередным "ложным флагом". Однако сравнение февральского образца WannaCry с тем, что использовался в недавних атаках, подтверждает, что код, указывающий на группировку Lazarus, был удален из тех вариантов, с помощью которых злоумышленники атаковали пользователей в прошлую пятницу. Этот факт может говорить о том, что организаторы кампании WannaCry старались "замести следы", - сказал представитель "Лаборатории".

"Хотя схожесть кода сама по себе не является доказательством связи между WannaCry и Lazarus, это открытие потенциально может повлечь за собой новые находки, которые помогут пролить свет на происхождение WannaCry", - подчеркнул сотрудник пресс-службы.

В свою очередь базирующаяся в Израиле компания Intezer Labs, как сообщалось, также солидарна с гипотезой о причастности Lazarus. Исполнительный директор компании Итаи Тевет написал в своем твиттере: "Intezer Labs подтверждает авторство Северной Кореи над WannaCry, и не только потому, что вирус функционирует, как программы Lazarus. Поступает дополнительная информация".

Чемпионат Мира по футболу 2018
Путин в Кремле наградил членов сборной России по футболуПутин в Кремле наградил членов сборной России по футболу
Станислав Черчесов получил орден Александра НевскогоПодробнее
Финал ЧМ по футболу поставил рекорд по количеству телезрителейФинал ЧМ по футболу поставил рекорд по количеству телезрителей
Даже в России финал чемпионата посмотрело больше зрителей, чем матчи национальной сборнойПодробнее
Москва заработала на ЧМ по футболу около 13 млрд рублейМосква заработала на ЧМ по футболу около 13 млрд рублей
Таким образом, более чем наполовину окупилась реконструкция стадиона "Лужники", стоившая 25 млрд рублейПодробнее
Более 300 тысяч человек вышли на улицы Загреба встречать сборную ХорватииБолее 300 тысяч человек вышли на улицы Загреба встречать сборную Хорватии
Люди начали собираться в центре города еще со вчерашнего вечераПодробнее
Миллионы французов вышли на улицы отпраздновать чемпионство своей сборнойМиллионы французов вышли на улицы отпраздновать чемпионство своей сборной
Самые большие гуляния во Франции за последние двадцать летПодробнее
ЧМ-2018. ОбобщениеЧМ-2018. Обобщение
"Интерфакс" подводит итоги чемпионата мира-2018, завершившегося в России в воскресеньеПодробнее
Лучшие игроки ЧМ-2018 получили медали под проливным дождем в "Лужниках"Лучшие игроки ЧМ-2018 получили медали под проливным дождем в "Лужниках"
Дождь начался сразу после окончания финального матча, завершившегося победой сборной Франции над ХорватиейПодробнее
Лука Модрич признан лучшим игроком ЧМ-2018Лука Модрич признан лучшим игроком ЧМ-2018
В семи матчах турнира хорват провел два гола и сделал одну результативную передачуПодробнее
Плей-офф
1/8 финала
УругвайУругвай2:1ПортугалияПортугалия
ФранцияФранция4:3АргентинаАргентина
БразилияБразилия2:0МексикаМексика
БельгияБельгия3:2ЯпонияЯпония
ИспанияИспания1:1
(3:4)
РоссияРоссия
ХорватияХорватия1:1
(3:2)
ДанияДания
ШвецияШвеция1:0ШвейцарияШвейцария
КолумбияКолумбия1:1
(3:4)
АнглияАнглия
Четвертьфинал
УругвайУругвай0:2ФранцияФранция
БразилияБразилия1:2БельгияБельгия
РоссияРоссия2:2
(3:4)
ХорватияХорватия
ШвецияШвеция0:2АнглияАнглия
Полуфинал
ФранцияФранция1:0БельгияБельгия
ХорватияХорватия2:1АнглияАнглия
Матч за 3 место
БельгияБельгия2:0АнглияАнглия
Финал
ФранцияФранция4:2ХорватияХорватия
Групповой этап
Группа A
Команда И В Н П О
УругвайУругвай33009
РоссияРоссия32016
Саудовская АравияСаудовская Аравия31023
ЕгипетЕгипет30030
 
Группа B
Команда И В Н П О
ИспанияИспания31205
ПортугалияПортугалия31205
И.Р. ИранИ.Р. Иран31114
МароккоМарокко30121
 
Группа C
Команда И В Н П О
ФранцияФранция32107
ДанияДания31205
ПеруПеру31023
АвстралияАвстралия30121
 
Группа D
Команда И В Н П О
ХорватияХорватия33009
АргентинаАргентина31114
НигерияНигерия31023
ИсландияИсландия30121
 
Группа E
Команда И В Н П О
БразилияБразилия32107
ШвейцарияШвейцария31205
СербияСербия31023
Коста-РикаКоста-Рика30121
 
Группа F
Команда И В Н П О
ШвецияШвеция32016
МексикаМексика32016
Республика КореяРеспублика Корея31023
ГерманияГермания31023
 
Группа G
Команда И В Н П О
БельгияБельгия33009
АнглияАнглия32016
ТунисТунис31023
ПанамаПанама30030
 
Группа H
Команда И В Н П О
КолумбияКолумбия32016
ЯпонияЯпония31114
СенегалСенегал31114
ПольшаПольша31023
 
Последние новости