Сряда, 13 Декември 2017
Сряда, 13 Декември 2017
Експерти: Вируса WannaСry идва от Южен Китай, Хонконг, Тайван или Сингапур

Експерти: Вируса WannaСry идва от Южен Китай, Хонконг, Тайван или Сингапур

По-рано американската компания "Симантек", която разработва антивирусни програми, съобщи, че създатели на вируса може да са хакери от Северна Корея, като от Пхенян категорично отрекоха.

Експерти по компютърна сигурност установиха, че създателите на вируса рекетьор "Уонакрай" (WannaСry) са може би от Южен Китай, Хонконг, Тайван или Сингапур. Това съобщи в неделя електронната версия на "Саут Чайна морнинг пост", цитирана от ТАСС, предаде Дарик.
 
Според информацията на вестника, експерти от американската компания "Флешпоинт" (Flashpoint) са извършили лингвистичен анализ на кода на вируса, който показва, че създателят му е носител на южния диалект на китайския език. Един от използваните в първичния код термини е характерен за южните области на Китай, както и за Хонконг, Тайван и Сингапур, отбелязват експертите. Те са успели да установят, че кодът първо е бил написан на китайски, а след това е преведен на английски.
 
По-рано американската компания "Симантек", която разработва антивирусни програми, съобщи, че създатели на вируса може да са хакери от Северна Корея, като от Пхенян категорично отрекоха.
 
Американски експерти от компанията "Макафи", която също работи в областта на компютърната сигурност, също работиха за изучаване на структурата на вируса-криптограф.
 
Специалистите се интересуват най-вече как е съставена зловредната програма и как е била приложена. Експерт каза тогава, че вирусът е със сложна структура и не може да бъде създаден от обикновени хакери.
 
По данни на американския в. "Политико" организиралите атаката на 12 май хакери са се възползвали от шпионска софтуерна програма, за която се предполага, че се използва от Агенцията за национална сигурност на САЩ за проникване в компютърните системи по целия свят.

Кибератаката засегна 200 000 компютъра в 150 страни. Вирусът блокира съдържанието на компютрите и на екрана се появява съобщение, че за разблокирането засегнатият потребител трябва да плати определена сума. По данни на Ен Би Си тази шпионска програма е открадната от Агенцията за национална сигурност на САЩ и през 2016 г. е била разпространена от група хакери, наричащи се "Шадоу брокърс".
 
Компютърните системи на федералните служби в САЩ не бяха засегнати от кибератаката. Общо 150 страни в света бяха засегнати от хакерската атака и бяха поразени около 300 000 компютъра.

 

Оставете коментар