Eksperci: twórcy oprogramowania WannaCry mogli pochodzić z południowych Chin
Twórcy złośliwego oprogramowania WannaCry, wykorzystanego w serii cyberataków z 12 maja, mogli pochodzić z południowych Chin - wskazuje analiza lingwistyczna przeprowadzona przez firmę Flashpoint, zajmującą się oceną ryzyka biznesowego.
O wnioskach specjalistów informuje wydawany w Hongkongu dziennik "South China Morning Post".
Według ekspertów hakerzy odpowiedzialni za majowy atak, który zainfekował komputery w 150 krajach na świecie, mogli pochodzić z południowej części Chin kontynentalnych, Hongkongu, Tajwanu lub Singapuru.
Wnioski wyciągnięto na podstawie treści komunikatu wyświetlanego przez WannaCry w 28 językach na zarażonych komputerach. Flashpoint twierdzi, że treść została przygotowana w języku chińskim, a następnie przełożona na pozostałe języki przy użyciu tłumacza Google. Raport wskazuje na literówki oraz konkretne zwroty mogące świadczyć o tym, że autor komunikatu posługiwał się językiem chińskim.
Szczególną uwagę poświęcono we wnioskach raportu określeniu "libai", które na południu Chin używane jest jako potoczne określenie "tygodnia". Dziennik "SCMP" podkreśla, że wnioski firmy Flashpoint mogą nie być jednoznaczne, ponieważ tego określenia coraz częściej używa się także w północnej części kraju. "Libai nie pojawia się już tylko na południu Chin. W wielu miejscach na północy używa się tego słowa w codziennej komunikacji" - twierdzi w wypowiedzi dla "SCMP" Zhang Kefeng, profesor języka chińskiego z Uniwersytetu Jimei z miasta Xiamen (Siamen) na południowym wschodzie Chin. Dziennik powołuje się także na wypowiedzi wielu mieszkańców Pekinu, którzy przyznają, że sami często korzystają z tego określenia.
Wcześniej informowano, że specjaliści w dziedzinie cyberbezpieczeństwa przypisywali atak hakerom z Korei Północnej.
Według informacji Europolu seria cyberataków z 12 maja dotknęła ok. 200 tys. osób i organizacji w co najmniej 150 krajach na całym świecie. W tym celu wykorzystano złośliwe oprogramowanie ransomware (za pomocą którego hakerzy żądają okupu w zamian za odblokowanie dostępu), bazujące na narzędziach wykradzionych amerykańskiej Agencji Bezpieczeństwa Narodowego (NSA). W ataku ucierpiały m.in. hiszpański gigant telekomunikacyjny Telefonica, niemieckie koleje Deutsche Bahn, amerykańskie przedsiębiorstwo spedycyjne FedEx, ministerstwo spraw wewnętrznych Rosji i kilka uniwersytetów w Chinach.
Z Pekinu Rafał Tomański (PAP)
Zobacz także
CBOS: Polacy częściej używają smartfonów, niż klasycznych telefonów komórkowych
2017-08-01, 11:5992 proc. Polaków korzysta z telefonów komórkowych - wynika z najnowszego badania CBOS. Powodzeniem bardziej cieszą się smartfony - ponad 57 proc., niż klasyczne telefony komórkowe - 43 proc. Telefonu głównie używamy do prowadzenia… Czytaj dalej »
Google ostrzega przed dynamicznym rozwojem ransomware
2017-07-27, 18:14Ponad 19 milionów funtów (91 milionów złotych) zarobili w ciągu ostatnich dwóch lat hakerzy odpowiedzialni za szkodliwe oprogramowanie domagające się okupu za odzyskanie zainfekowanych plików (ransomware) - wynika z raportu opublikowanego… Czytaj dalej »
Pierwsza firma w USA będzie wszczepiać mikroczipy swoim pracownikom
2017-07-25, 12:44Firma Three Square Market, handlująca maszynami do sprzedaży przekąsek i napojów, jako pierwsza w USA zamierza wszczepiać mikroczipy swoim pracownikom. Jak przekonuje, maleńkie urządzenia wszczepione pod skórę dłoni ułatwią noszącym… Czytaj dalej »
Polscy specjaliści laureatami "okulistycznych Oscarów"
2017-07-24, 08:14Łódzcy okuliści tworzą jedne z najlepszych filmów dydaktyczno-naukowych na świecie. Prof. Jerzy Nawrocki, dr hab. Zofia Michalewska i ich zespół ma już na koncie 8 tzw. okulistycznych Oscarów. W sierpniu polscy specjaliści mają… Czytaj dalej »
Amazon przekazał książki i e-booki sosnowieckiej szkole
2017-07-18, 09:08100 książek, 500 e-booków i 10 czytników Kindle - przenośnych urządzeń do czytania książek elektronicznych - trafiło do Zespołu Szkół Elektronicznych i Informatycznych w Sosnowcu w ramach 3. edycji Kindloteki Amazon - programu… Czytaj dalej »