美情报公司:肆虐全球的勒索病毒可能出自中国人之手

据CNET北京时间5月30日报道,对于前段时间肆虐全球的勒索病毒WannaCry的来源,业内一直是众说纷纭。可以肯定的一点是,制作该病毒所用的工具来自美国国安局。不过,最近美国情报公司Flashpoint称,该病毒的作者可能来自中国。

Flashpoint得出该结论靠的是对语言的分析,它们认为前段时间发动攻击的勒索病毒可能是中文母语人士(或者一整个团队)创作的。

Flashpoint在报告中表示,对WannyCry病毒中包含28种语言的勒索信进行审阅后,它们发现中文勒索信在风格和准确性上最高,且格式与长度也符合母语的水准,因此它们有“中等信心”可以确定这封中文勒索信出自中国人之手。

英文勒索信方面,虽然比机器翻译要准确得多,但依然存在一眼就能看出的语法错误。举例来说,其中的一句“But you have not so enough time”就语法错误非常明显,这就意味着这份勒索信的作者虽然熟悉英语,但英语肯定不是他的母语,亦或该作者“受教育程度较低”。

其他语言的勒索信就简单了,一看就是用谷歌翻译转译的,不过源语言是那封英文勒索信。Flashpoint用谷歌翻译直接测试了那封英文勒索信,结果发现它们的相似率高达96%-100%。

此前,一直有传闻称该病毒的始作俑者来自朝鲜,安全研究专家尼尔·莫塔发现该病毒中的代码与黑客团体Lazarus Group使用的相同,而该团体与朝鲜政府有关。

不过,这一切都是猜测,现在谁也没能抓到WannaCry病毒后的邪恶黑客。

本文转自d1net(转载)

时间: 2024-10-24 18:35:27

美情报公司:肆虐全球的勒索病毒可能出自中国人之手的相关文章

美情报公司:勒索病毒WannaCry的创作者可能是中国人

CNET报道,美国情报公司Flashpoint发布的一份最新报告认为,轰动全球的勒索病毒WannaCry的创作者可能中国人. 美国情报公司Flashpoint上周五公布了一份新的分析报告,称前不久攻击了全球150个国家的超过10万家机构的勒索病毒的创作者可能是一名中文母语人士(或一个团队). Flashpoint审查了WannaCry中以28种语言写的勒索信.Flashpoint表示,鉴于其中用中文写的勒索信的风格和准确性,以及较长的格式,该公司有"中等信心"认为它是中国本土人士所写.

谁应该感恩席卷全球的勒索病毒?

日前,勒索病毒全球蔓延,超过150个国家的30台电脑遭受到了攻击,而且嚣张跋扈的黑客组织动不动就公开挑衅,警告称将在6月份披露更多窃取自美国国家安全局的黑客工具,攻击目标为Window10.路由器.浏览器甚至是手机,这意味着全球的网络都变得不安全,尤其是当攻击范围扩大到手机之后,更会让普通网民感到前所未有的恐慌,要知道马斯洛需求的最底层已经不再是"温+饱",而是手机和WiFi,意思是广大网民们可以不吃饭,但绝对不能没有手机.在这种大背景下,中国网络自然不能独善其身,事实上,我们基础行业

全球爆发勒索病毒,IoT设备恐成未来目标

5月12日起,全球范围内爆发勒索病毒攻击,中国大批高校相继出现感染情况,众多师生的宝贵资料被勒索病毒加密.不法分子通过改造泄露的NSA黑客武器库中"永恒之蓝"攻击程序发起网络攻击,用户只要开机上网就可被攻击.五个小时内影响覆盖美国.俄罗斯.英国等多个国家,国内多个高校校内网.大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件. 由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口,但是教育网及大量企业内网并没有此限制且并未及时安装补丁,仍

勒索病毒席卷全球这十天:治它的"药"还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12

勒索病毒传播已受控,全球主流安全厂商均宣称防护

从5月12日起,WNCRY敲诈者病毒变种在全球范围出现爆发态势.这类新变种添加了NSA黑客工具包中的"永恒之蓝"0day漏洞利用,因而在没有安装安全软件或未及时更新系统补丁的内网用户大量感染.勒索蠕虫攻击影响到100多个国家,导致全球数十万主机被感染.国内一些涉及国计民生的行业也陆续出现问题,对国内的网络安全形势带来严峻考验. 勒索蠕虫肆虐得到安全机构与厂商的及时响应.赛门铁克.卡巴斯基.趋势科技等全球安全厂商,以及金山.360.亚信.腾讯等国内安全机构也及时发布了相应的免疫与专杀工具

勒索病毒幕后操纵者:将披露从美国盗走的俄罗斯核计划

资料图:俄罗斯洲际导弹 5月12日,全球多个国家的网络遭遇名为"想哭"的勒索软件攻击,据统计,涉及中国.英国.西班牙.俄罗斯等上百个国家和地区.电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院.高校等公益性机构.欧盟刑警组织说,这次网络攻击"达到史无前例的级别". 据<华盛顿邮报>报道,这种病毒被广泛认定为是根据美国国家安全局(NSA)此前泄露的黑客渗透工具之一--永恒之蓝(Eternal Blue)升级而来.

揭秘勒索病毒背后黑客组织:偷了官方网络武器库

一台感染了WannaCry勒索病毒的笔记本电脑.美国国家安全局大楼.美军网络部队 5月12日,全球多个国家的网络遭遇名为"想哭"的勒索软件攻击,据统计,涉及中国.英国.西班牙.俄罗斯等上百个国家和地区.电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院.高校等公益性机构.欧盟刑警组织说,这次网络攻击"达到史无前例的级别". 据<华盛顿邮报>报道,这种病毒被广泛认定为是根据美国国家安全局(NSA)此前泄露的黑客渗透

韩国公司被勒索病毒坑惨 被迫交100万美元赎金拯救数据

据外媒报道,一家韩国网络服务提供商最近倒了大霉,它们的数据中心遭遇了勒索病毒危机,黑客向它们勒索550个比特币(价值约162万美元),否则将清空数据中心153台Linux服务器上的数据.这家公司别无他法只得乖乖付钱,经过一番讨价还价,最终的赎金降至397比特币,价值约100万美元. 这家名为Nayana的网络服务提供商在自家网站上讲述了被勒索的经历,被勒索病毒感染的服务器上有3400多家网站的数据,如果不支付赎金,这些客户的利益就会受到损害.据悉,此次发动攻击的勒索病毒名为Erebus,该病毒专

国内多家网络信息安全公司提应对勒索病毒方案

上周五(5月12日),一场迄今为止最大规模的勒索病毒网络攻击席卷全球.在过去几天里,全球共有上百个国家的Windows系统电脑中招,除了普通个人外,医院.高校.大型企业甚至是政府部门也是重灾区之一. 受此消息影响,5月15日,A股市场网络安全概念股集体高开.据<每日经济新闻>记者统计,截至当日收盘,蓝盾股份.拓尔思.任子行.启明星辰.数字认证.美亚柏科.北信源.飞天诚信.绿盟科技等9只个股涨停. 多家信息安全公司迅速行动 勒索病毒网络攻击事件发生后,相继曝出国内数十所高校.中石油加油站.中国联