Is North Korea behind the Ransomware 'WannaCry' Cyber Attack?
Inhoudsopgave:
De WannaCry of WannaCrypt-ransomware die vanaf 12 mei wereldwijd tienduizenden pc's heeft geïnfecteerd en nog steeds enkele duizenden gijzelaars vasthoudt, is door beveiligingsonderzoekers verbonden aan de Lazarus-groep, die naar verluidt werkt voor de Noord-Koreaanse overheid.
De hackergroep Lazarus wordt naar verluidt verantwoordelijk gehouden voor het samenspannen met Noord-Korea in de Sony Pictures-hack van 2014 en $ 81 miljoen aan Bangladesh Central Bank-overval in 2016.
De WannaCry-ransomware-aanval was gebaseerd op een NSA-exploit genaamd Eternal Blue, die op het web was gelekt door een groep genaamd ShadowBrokers.
Beveiligingsonderzoekers van Symantec beweren een verband te hebben gevonden tussen de huidige ransomware-bedreiging en de manier waarop Lazarus in het verleden aanvallen heeft uitgevoerd - met behulp van vergelijkbare codes en malware-soorten.
“Naast overeenkomsten in tools die worden gebruikt om WannaCry te verspreiden, zijn er ook een aantal links tussen WannaCry zelf en Lazarus. De ransomware deelt wat code met Backdoor.Contopee, malware die eerder gekoppeld was aan Lazarus, ”verklaarde het Security Response-team van Symantec.
Naast de bovengenoemde malware-soort, hebben de onderzoekers Lazarus ook verbonden aan de huidige WannaCry-ransomware-aanval als Infostealer.Fakepude en Trojan.Alphanc-malware-stammen - die door de groep in eerdere aanvallen werden gebruikt - zijn nu gebruikt in de wereldwijde ransomware-aanvallen en die in respectievelijk maart en april.
Terwijl beveiligingsonderzoekers van Symantec de digitale kruimels hebben gevolgd om te concluderen dat de Lazarus-groep - door de staat gesponsord door Noord-Korea - waarschijnlijk verantwoordelijk is voor de WannaCry-ransomware-aanval, hebben veiligheidsanalisten bij ICIT een andere mening.
“Hoewel het mogelijk is dat de Lazarus-groep achter de WannaCry-malware zit, is het bewijs op zijn best indirect. Het blijft waarschijnlijker dat de auteurs van WannaCry code hebben geleend van Lazarus of een vergelijkbare bron ”, zegt James Scott, Senior Fellow, ICIT.
Lees ook: deze gratis tool helpt Windows XP pc te herstellen Hit by WannaCry Ransomware.Hoewel hij erop wijst dat de 'toeschrijving aan Noord-Korea voorbarig en waarschijnlijk vals is', gelooft de onderzoeker van het Institute for Critical Infrastructure Technology (ICIT) dat dit heel goed het werk van scriptkiddies kan zijn - hackers die kwaadaardige scripts lenen van andere aanvallen om er zelf een uit te voeren.
“Als Noord-Korea de WannaCry-aanval had gelanceerd, zou het waarschijnlijk meer strategische doelen hebben aangevallen, of het zou hebben geprobeerd grotere winsten te behalen, ” voegt Scott toe.
De beveiligingsonderzoeker wijst er verder op dat de Lazarus-groep bekend staat om zijn gerichte en geavanceerde aanvallen en op maat gemaakte malware voor een aanval en het is onwaarschijnlijk dat ze 'een wereldwijde campagne lanceren die afhankelijk is van nauwelijks functionele ransomware'.
Oplossing, niet de schuld, is nodig
De WannaCry-ransomware-aanval was niet zo geavanceerd en meestal geïnfecteerde niet-gepaarde pc's, maar is het onze energie en middelen belangrijker om de bron van de aanval te vinden dan onszelf te beveiligen tegen toekomstige aanvallen?
Microsoft had in maart een update gelanceerd om de systeemkwetsbaarheid te herstellen, maar een groot aantal pc's met een verouderde Windows XP-versie werden getroffen.
Het Amerikaanse nationale veiligheidsagentschap (NSA) heeft een gelijk aandeel in de schuld als u iets weggooit. Zij waren degenen die de kwetsbaarheden ontdekten en proberen uit te buiten voor hun eigen persoonlijke (of organisatorische) voordelen.
Als de kwetsbaarheden eerder waren gemeld en niet op internet waren gedumpt voor anderen om te exploiteren, had WannaCry misschien nooit zo'n grote impact gehad.
Consumenten hebben ook de schuld, omdat veel pc's in China en India op illegale software draaiden, wat betekent dat veel geïnfecteerde Windows-pc's niet in staat waren om de update van Microsoft te ontvangen die de kwetsbaarheid herstelde.
Gratis dingen zijn ongetwijfeld goed, maar naarmate meer en meer kwetsbaarheden worden ontdekt en een toenemend aantal mensen het internet bevolken om erop in te spelen, als je gratis software niet met updates komt, loop je jezelf in gevaar.
Lees ook: volg deze 6 cruciale tips om veilig te zijn tegen virussen en malware.Hoewel alle technologiebedrijven hun code voortdurend controleren via interne controles en bug bounty-programma's, is het belangrijk voor consumenten om de veiligheid op hun einde te waarborgen.
De Lazarus-groep kan verantwoordelijk zijn voor het initiëren van de aanval en het kan zijn dat andere hackers dat ook zijn, maar de grootste zorg hier is de beveiliging van onze apparaten met internetverbinding.
Met meer verfijning in technologie rondom het internetecosysteem en de integratie ervan met ons dagelijks leven, de kwaliteit van aanvallen en de omvang van de dreiging, zullen beide ook vooruitgaan en het is in ons beste belang om onze energie te richten op het creëren van een veiligere omgeving op het internet.
Mobile Network Builder kijkt naar IKEA voor inspiratie VNL wil de manier veranderen waarop mobiele basisstations worden ontworpen en uitgerold op zijn hoofd, om de deur voor dekking op het platteland ... VNL wil de manier waarop mobiele basisstations worden gemaakt en geïnstalleerd op zijn kop zetten, waardoor het economischer wordt om diensten aan te bieden op het platteland in ontwikkelingslanden. Om dit te doen, keek het voor consumentenelektronicafabrikanten en meubelgigant IKEA voor in
In staat zijn om deze markt aan te pakken, moet je beginnen met een blanco vel papier en aannemen dat er geen wegen, geen elektriciteit, geen gekwalificeerd personeel en een ARPU van $ 1- $ 2 zijn, volgens Raj.
E-maillijst Leverancier: onze archieven zijn nauwkeurig E-mailapplicaties, een databasebedrijf, houden de gegevens bij nadat ze ervan zijn beschuldigd een bunk e-mail lijst naar Javelin ... Een bedrijf beschuldigd van slechte zakelijke praktijken voor het vermeend verkopen van een bunk e-maillijst gebruikt voor een marketing campagne handhaaft dat de gegevens goed zijn.
Het geschil tussen Emailappenders en Javelin Marketing biedt een interessante kijk op hoe marketingbedrijven aan de goede kant van de wetgeving moeten blijven, zoals de CAN-SPAM-act in de VS, en hoe e-mail big business is, niet alleen voor spammers. Flickr: AlamySpotgoederen vinden Black Friday-deals