Coreia do Norte pode estar envolvida com os ataques do ransomware WannaCry

Coreia do Norte pode estar envolvida com os ataques do ransomware WannaCry

Neel Mehta, pesquisador do Google, tem estudado o ransomware WannaCry, que em sua versão 2.0 causou um grande estrago pelo mundo na sexta-feira (12), e acredita que a Coreia do Norte está envolvida com os ataques, mais precisamente o grupo hacker Lazarus, responsável pelo ataque a Sony em 2014, devido ao lançamento do filme “A Entrevista”. O financiamento dos ataques teria partido dos norte-coreanos.

Mehta identificou semelhanças entre o código do WannaCry com o do backdor Contoee, desenvolvido pelo Lazarus Group em 2015. Embora as mesmas linhas de código não seja uma prova conclusiva, em versões mais recentes do WannaCry as linhas de código foram removidas, o que poderia significar uma forma do grupo hacker maquiar sua participação no desenvolvimento inicial da ameaça. 

Você também deve ler!

Entendendo o ataque do ransomware WannaCry 2.0

Pesquisadores da Symantec e Kaspersky confirmaram a existência do mesmo código, mas também foi encontrado semelhanças com outras famílias de malware. A semelhanças do código do WannaCry com do desenvolvido pelo Lazarus Group também é cogitado como uma forma de confundir os pesquisadores.

Os números do WannaCry são impressionantes, o malware já infectou mais de 150 países e o número de computadores infectados ultrapassa a marca dos 300.000.

Sobre o Autor

Editor-chefe no Hardware.com.br, aficionado por tecnologias que realmente funcionam. Segue lá no Insta: @plazawilliam Elogios, críticas e sugestões de pauta: william@hardware.com.br
Leia mais
Redes Sociais:

Deixe seu comentário

X