Eksperci: twórcy oprogramowania WannaCry mogli pochodzić z południowych Chin
Twórcy złośliwego oprogramowania WannaCry, wykorzystanego w serii cyberataków z 12 maja, mogli pochodzić z południowych Chin - wskazuje analiza lingwistyczna przeprowadzona przez firmę Flashpoint, zajmującą się oceną ryzyka biznesowego.
O wnioskach specjalistów informuje wydawany w Hongkongu dziennik "South China Morning Post".
Według ekspertów hakerzy odpowiedzialni za majowy atak, który zainfekował komputery w 150 krajach na świecie, mogli pochodzić z południowej części Chin kontynentalnych, Hongkongu, Tajwanu lub Singapuru.
Wnioski wyciągnięto na podstawie treści komunikatu wyświetlanego przez WannaCry w 28 językach na zarażonych komputerach. Flashpoint twierdzi, że treść została przygotowana w języku chińskim, a następnie przełożona na pozostałe języki przy użyciu tłumacza Google. Raport wskazuje na literówki oraz konkretne zwroty mogące świadczyć o tym, że autor komunikatu posługiwał się językiem chińskim.
Szczególną uwagę poświęcono we wnioskach raportu określeniu "libai", które na południu Chin używane jest jako potoczne określenie "tygodnia". Dziennik "SCMP" podkreśla, że wnioski firmy Flashpoint mogą nie być jednoznaczne, ponieważ tego określenia coraz częściej używa się także w północnej części kraju. "Libai nie pojawia się już tylko na południu Chin. W wielu miejscach na północy używa się tego słowa w codziennej komunikacji" - twierdzi w wypowiedzi dla "SCMP" Zhang Kefeng, profesor języka chińskiego z Uniwersytetu Jimei z miasta Xiamen (Siamen) na południowym wschodzie Chin. Dziennik powołuje się także na wypowiedzi wielu mieszkańców Pekinu, którzy przyznają, że sami często korzystają z tego określenia.
Wcześniej informowano, że specjaliści w dziedzinie cyberbezpieczeństwa przypisywali atak hakerom z Korei Północnej.
Według informacji Europolu seria cyberataków z 12 maja dotknęła ok. 200 tys. osób i organizacji w co najmniej 150 krajach na całym świecie. W tym celu wykorzystano złośliwe oprogramowanie ransomware (za pomocą którego hakerzy żądają okupu w zamian za odblokowanie dostępu), bazujące na narzędziach wykradzionych amerykańskiej Agencji Bezpieczeństwa Narodowego (NSA). W ataku ucierpiały m.in. hiszpański gigant telekomunikacyjny Telefonica, niemieckie koleje Deutsche Bahn, amerykańskie przedsiębiorstwo spedycyjne FedEx, ministerstwo spraw wewnętrznych Rosji i kilka uniwersytetów w Chinach.
Z Pekinu Rafał Tomański (PAP)
Zobacz także
Zaćmienie Słońca może o ponad 1/3 obniżyć moc elektrowni słonecznych w Europie
2015-02-25, 09:12Spodziewane 20 marca zaćmienie Słońca na kilka godzin o ponad 1/3 może obniżyć moc elektrowni słonecznych w Europie i wywołać spadki napięcia w europejskiej sieci energetycznej - wskazuje Europejska Sieć Operatorów Systemów Przesyłowych… Czytaj dalej »
Europol: pornografię dziecięcą w internecie coraz trudniej śledzić
2015-02-24, 17:59Przestępcy udostępniający w internecie na żywo materiały z pornografią dziecięcą coraz częściej korzystają z komunikatorów takich jak Skype, a także posługują się wirtualną walutą bitcoin, co utrudnia ich śledzenie - ostrzegł… Czytaj dalej »
Społecznościowa alternatywa dla Google Maps z nową funkcjonalnością
2015-02-23, 08:20OpenStreetMap, odpowiednik popularnych Google Maps, wprowadza nową funkcję - mapy pozwalają teraz wyszukiwać optymalną trasę. Eksperci, zwracając uwagę na społecznościowy i otwarty charakter projektu, oceniają, że nie jest on bezpośrednim… Czytaj dalej »
Prof. James G. Fujimoto doktorem honoris causa UMK w Toruniu
2015-02-19, 17:06Specjalista tomografii optycznej prof. James G. Fujimoto ze USA w czwartek otrzymał tytuł doktora honoris causa Uniwersytetu Mikołaja Kopernika w Toruniu, a historyk archiwista prof. Andrzej K. Tomczak - wyróżnienie uczelni Convallaria… Czytaj dalej »
Najlepsze widżety dla iPhone’a
2015-02-19, 10:49Darmowa wtyczka „New York Timesa”, która odsyła użytkownika do wyselekcjonowanych przez redaktorów artykułów i newsów, znalazła się na pierwszym miejscu listy dziesięciu najlepszych widżetów dla systemu iOS, opracowanej przez… Czytaj dalej »