英國NCSC公開表態(tài),調查報告是與英國監(jiān)察機構GCHQ密切合作進行的,目前沒有確認或者否認報告中的內容。此外,美國國家安全局(NSA)也將WannaCry勒索病毒和朝鮮聯系起來,稱對這一調查結果持“中等信心”。
據國外網絡安全公司SecureWorks的分析,早期版本的WannaCry,名為“Wanna Decryptor v1.0”,是以與較早版本的Brambul惡意軟件共享代碼的方式進行分發(fā)。Brambul與North Korean threat group Nickel Academy(也就是AKA Lazarus group)直接關聯,SecureWorks稱,用于攻擊波蘭銀行監(jiān)管機構KNF的另一件惡意軟件也出現了相同的代碼,SecureWorks此前認為這件事也是Lazarus Group操縱的。
美國和英國安全機構同發(fā)表聲明,勒索病毒來自于朝鮮,具體情況是怎么樣的呢?
留言與評論(共有 條評論) |