Triều Tiên đứng sau vụ lan truyền mã độc đòi tiền chuộc WannaCry?

ANTD.VN - Các nhà nghiên cứu an ninh mạng mới tìm ra nhiều bằng chứng mà họ phán đoán là mối liên hệ giữa Triều Tiên với vụ tấn công bằng mã độc đòi tiền chuộc WannaCry, vừa ảnh hưởng hơn 300.000 máy tính trên 150 quốc gia.

2 công ty Symantec và Kaspersky Lab cho biết, một vài dòng code trong phiên bản cũ của WannaCry đã xuất hiện trong các chương trình máy tính được sử dụng bởi Nhóm Lazarus, tổ chức mà nhiều công ty cho rằng đã thực hiện các hoạt động tấn công máy tính do Triều Tiên chỉ đạo.

Đây được cho là dấu vết rõ ràng nhất đến nay về kẻ đứng sau WannaCry, tuy nhiên, 2 hãng an ninh mạng trên cũng tỏ ra thận trọng khi cho biết, vẫn còn quá sớm để nói có thực sự là Triều Tiên đang thực hiện hoạt động này hay không, đồng thời cảnh báo rằng, hacker có thể sử dụng lại các dòng code cũ cho những hoạt động phá hoại khác.

Phái đoàn Triều Tiên tại Liên hợp quốc cũng chưa hề bình luận gì về vụ tấn công mạng này.

Triều Tiên bị nghi liên quan đến vụ tấn công hàng trăm nghìn máy tính trong vài ngày qua

Nhóm hacker Lazarus cũng từng được cho là thực hiện vụ đánh cắp 81 triệu USD từ tài khoản của Ngân hàng Trung ương Bangladesh tại Mỹ dưới sự chỉ đạo của Triều Tiên.

Theo ước tính của hãng an ninh mạng Avast, 300.000 máy tính trên thế giới đã bị dính mã độc WannaCry, trong đó Nga, Đài Loan (TQ), Ukraine và Ấn Độ là những nước bị ảnh hưởng lớn nhất. Hacker được cho là đã nhận được 70.000 USD tiền chuộc từ những người dùng máy tính bị lây nhiễm mã độc này.