Експерти го поврзуваат WannaCry со Северна Кореја
Објавено на од во hi-tech & business

Уценувачкиот софтвер (ransomware) WannaCry изминативе денови предизвика големи проблеми на ненадоградените компјутери низ светот, како и на оние со Windows XP, што беа ранливи на овој вид напад.

Податоците покажуваат дека голем број од заразените компјутери во Кина и во Русија не е случаен, зашто во овие две земји уделот на пиратски софтвер е висок, а познато е оти надградбите, па така и оние безбедносните, најчесто не можат (или барем не едноставно) да се инсталираат на пиратски Windows.

Паралелно со утврдувањето на штетата што WannaCry ја предизвика трае и потрагата по неговите автори. Тие во првите три дена „заработија“ околу 25 илјади долари, а до денеска износот се искачи на 50 илјади.

Некои експерти дошле до податок, истражувајќи го изворниот код на WannaCry, дека неговата изворна верзија настанала во временска зона 9 часа пред времето на нултиот меридијан (GMT – Greenwich Mean Time – средно време по Гринич), што значи некаде на далечниот исток. Сомнежите така паднаа на Јапонија, на Филипините, на Индонезија, на Јужна Кореја, на Русија, но и на Северна Кореја.

Дополнително, анализите на кодот покажале дека во WannaCry се користени делови од злонамерниот софтвер (malware) Lazarus, кој одамна се поврзува со севернокорејските хакери, а истите индикации беа видливи и при хакирањето на Sony на крајот на 2014 година и во неодамнешниот напад на банките во Бангладеш.

Истрагата сега се фокусира на текот на парите, односно на биткоинот. Сите трансакции во оваа криптовалута се бележат во блокчеинот, и можно е да се провери кога одредени износи стигнуваат во паричникот на уценувачите. Исто така, има можност да се анализира и каде и кога оттаму ќе заминат средствата, што би довело до идентификација на можните виновници.

Сепак, истражувачите кои работат на овој случај оставаат можност и трагите што ги пронашле да се оставени намерно, токму за да ја наведат истрагата на погрешен пат.

Но, во случај навистина да станува збор за севернокорејски хакери, можно е нападот да бил изведен само за да биде покажана нивната сила и да се открие слабоста на нивниот непријател, Западот.

Напишете коментар

Вашата адреса за е-пошта нема да биде објавена. Задолжителните полиња се означени со *

Вие можете да ги користите следните HTML ознаки: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

коментари и анализи
...Сите ние живееме во време, кога само идејата е капитал, сè друго е пари...
Најава
Регистрација

На вашата e-mail адреса ќе добиете лозинка за логирање на КАПИТАЛ.

Заборавена лозинка?

Внесете e-mail адреса или корисничко име со кое сте регистрирани на КАПИТАЛ.

×