Các nhà nghiên cứu của 2 công ty mạng Symantec và Kaspersky đã tìm thấy những dấu hiệu đầu tiên dấy lên nghi ngờ Triều Tiên đứng sau vụ tấn công mạng lớn nhất lịch sử WannaCry.
Các công ty mạng Symantec và Kaspersky đang tìm các bằng chứng kỹ thuật để chứng minh nghi ngờ của họ. Hai công ty này cho biết, họ đã tìm được những điểm tương đồng trong đoạn mã độc WannaCry được sử dụng để tấn công mạng đòi tiền chuộc đang khiến cả thế giới chao đảo với các cuộc tấn công mà Nhóm Lazarus thực hiện trước đó.
Vụ tấn công mạng toàn cầu WannaCry hiện đã lây nhiễm cho hơn 300.000 máy tính ở 150 nước kể từ thứ Sáu tuần trước. Trong một tuyên bố mới nhất, Europol nói rằng, WannaCry là cuộc tấn công mạng đòi tiền chuộc lớn nhất trong lịch sử
Cả hai công ty Symantec và Kaspersky cho biết vẫn còn quá sớm để nói liệu Triều Tiên có liên quan đến vụ này hay không nhưng một số mã trong một phiên bản WannaCry cũng đã xuất hiện trong các phần mềm độc hại được Nhóm Lazarus sử dụng trước đây. Nhóm Lazarus được cho là do Triều Tiên đứng sau từng tấn công các ngân hàng và đài truyền hình Hàn Quốc.
Nhóm này cũng bị quy trách nhiệm cho một loạt các cuộc tấn công mạng xảy ra ít nhất là từ năm 2009 - bao gồm vụ đánh cắp 62,8 triệu bảng (81 triệu USD) của ngân hàng trung ương Bangladesh.
Ngoài ra, Nhóm Lazarus còn bị cho là đứng đằng sau vụ tấn công mạng năm 2014 nhắm vào hãng phim Sony Pictures Entertainment. Vụ tấn công mạng đã khiến mạng lưới của Sony bị tê liệt trong nhiều tuần.
Các nhà nghiên cứu từ Kaspersky cho biết: "Chúng tôi tin rằng điều này có thể trở thành chìa khóa để giải quyết một số bí ẩn xung quanh cuộc tấn công này. Chúng tôi tin rằng điều quan trọng là các nhà nghiên cứu khác trên khắp thế giới tiếp tục điều tra những điểm tương đồng và tìm cách khám phá thêm nhiều sự thật về nguồn gốc của Wannacry".
Hiện các chuyên gia bảo mật đang theo dõi các tài khoản Bitcoin được sử dụng để nhận các khoản tiền chuộc từ các nạn nhân của WannaCry trên khắp thế giới chuyển vào.
Mặc dù chủ tài khoản vẫn đang ẩn danh, nhưng các manh mối thường có thể xuất hiện khi tiền được chuyển đổi thành tiền tệ thực.
Vui lòng nhập nội dung bình luận.