(联合早报网讯)网络安全公司赛门铁克(Symantec Corp)周一(22日)称,本月“想哭”(WannaCry)勒索病毒网络攻击事件“极有可能”是一个与朝鲜有关的黑客集团所为,但该集团并非为朝鲜政府服务。
赛门铁克研究员说,蔓延逾150国的“想哭”病毒与今年稍早被用于针对特定目标的网络攻击中的前一版蠕虫病毒“几乎相同”,而且使用了Lazarus黑客组织之前在网络行动中也使用过的黑客工具和架构。该病毒导致全球逾30万台电脑中招,干扰了全球医院、银行和学校的运行。
此外,他们也发现黑客利用同样的互联网连接,在两台电脑安装早期版本的“想哭”病毒,以及连接一个曾摧毁索尼影视娱乐公司(Sony Pictures Entertainment)文件的黑客工具。
不过,赛门铁克安全反应技术主管塔库尔说,“想哭”病毒的缺陷、其广泛蔓延,以及要求以比特币支付赎金的做法,显示黑客并非为朝鲜政府执行任务。
塔库尔说:“我们很有信心,这是同拉撒路集团(Lazarus Group)有联系的人所为,因为他们必须获取源代码……我们不认为这是一个国家展开的行动。”

