แคสเปอร์สกี้ แลป ชี้ความเชื่อมโยงสองมหันตภัย แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย

พุธ ๑๗ พฤษภาคม ๒๐๑๗ ๑๕:๕๐
เมื่อวันที่ 15 พฤษภาคม ที่ผ่านมา นักวิจัยของกูเกิ้ลได้โพสต์ข้อความลงทวิตเตอร์ เป็นชิ้นส่วนโค้ดที่ชี้ให้เห็นความน่าจะเชื่อมโยงกันของแรนซัมแวร์ WannaCry ที่กำลังโจมตีองค์กรนับพันและยูสเซอร์ทั่วโลก กับมัลแวร์ที่เป็นของกลุ่มLazarus แฮกเกอร์ชื่อก้องที่โจมตีองค์กรรัฐบาล สื่อ และสถาบันการเงินทั่วโลก รวมถึงเหตุการณ์โจมตีบริษัท Sony Pictures ในปี 2014 การโจรกรรมไซเบอร์ที่ธนาคารกลางของบังคลาเทศในปี 2016 และการโจมตีลักษณะคล้ายคลึงกันต่อเนื่องมาจนถึงปี 2017 นี้

นักวิจัยของกูเกิ้ลได้ระบุว่าโค้ดนั้นเป็นตัวอย่างมัลแวร์ WannaCry ที่ปรากฏในเดือนกุมภาพันธ์ 2017 (สองเดือนก่อนเหตุการณ์โจมตีครั้งใหญ่) ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (ทีม GReAT) ได้วิเคราะห์และตรวจสอบข้อมูลนี้ และยืนยันชัดเจนว่าโค้ดนี้มีความคล้ายคลึงกันกับตัวอย่างมัลแวร์ที่กลุ่ม Lazarus ใช้ในการโจมตีในปี 2015

จากข้อมูลของนักวิจัยของแคสเปอร์สกี้ แลป ความคล้ายคลึงนี้อาจเป็นการจัดฉาก อย่างไรก็ดี การวิเคราะห์ตัวอย่างจากเดือนกุมภาพันธ์ และการเปรียบเทียบกับตัวอย่างที่ WannaCry ใช้โจมตีในปัจจุบัน แสดงให้เห็นว่า โค้ดที่ชี้เป้าไปยังกลุ่ม Lazarus นั้นถูกดึงออกจากมัลแวร์ WannaCry ที่ใช้งานโจมตีล่าสุดเริ่มเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมานี่เอง จึงอาจเป็นความพยายามปกปิดร่องรอยของกลุ่ม WannaCry เองก็เป็นได้

แม้ว่าความคล้ายคลึงกันเพียงอย่างเดียวนี้จะไม่ใช่ข้อพิสูจน์ที่หนักแน่นเรื่องความเชื่อมโยงกัน แต่ก็อาจนำไปสู่ข้อพิสูจน์ใหม่ๆ ที่สาวไปถึงต้นตอของ WannaCry ที่ยังเป็นปริศนาได้

ข้อมูลเพิ่มเติม

• ความเชื่อมโยงของ WannaCry และ Lazarus

https://securelist.com/blog/research/78431/wannacry-and-lazarus-group-the-missing-link/

• คำถาม- คำตอบ WannaCry FAQ

https://securelist.com/blog/research/78411/wannacry-faq-what-you-need-to-know-today/

• รู้จัก Lazarus

https://securelist.com/blog/sas/77908/lazarus-under-the-hood/

ข่าวประชาสัมพันธ์ล่าสุด

๓๐ เม.ย. มูลนิธิป่อเต็กตึ๊ง ตอกย้ำปณิธาน สร้างชีวิต มอบเครื่องเล่นสนาม อุปกรณ์ครุภัณฑ์ พร้อมเครื่องอุปโภคบริโภคแก่เด็กนักเรียนในส่วนภูมิภาค ณ โรงเรียนวัดนาร่อง อ.เมือง
๓๐ เม.ย. เฮงลิสซิ่ง จับมือ วิริยะประกันภัย เสนอ ประกันภัยอุ่นใจ ทางเลือกใหม่สำหรับประกันภัยคุ้มครองบ้าน
๓๐ เม.ย. ม.วลัยลักษณ์-สมาคมกีฬาตะกร้ออาวุโส-สมาคมกีฬา จ.นครศรีฯ เอ็มโอยูเตรียมระเบิดศึกตะกร้อเยาวชนฮอนด้า ยูเนี่ยน
๓๐ เม.ย. หลักสูตรการประยุกต์ใช้ NODE-RED ในงานอุตสาหกรรม เชื่อมต่อ CLOUD PLATFORM NEXIIOT
๓๐ เม.ย. ม.วลัยลักษณ์ คว้า 2 รางวัลระดับโลก 3G Award 2024
๓๐ เม.ย. YouTrip เปิดอินไซต์ช่วงหยุดยาวคนไทยแห่เที่ยว ญี่ปุ่น-จีน ยอดใช้จ่ายเพิ่มขึ้น 150%
๓๐ เม.ย. คณะการท่องเที่ยวฯ DPU ให้ความสำคัญต่องานบริการ จัด HT Makeup Competition 2024 เพิ่มทักษะแต่งหน้าให้กับ นศ.
๓๐ เม.ย. กิจกรรมดี ๆ สำหรับเยาวชนหญิงที่หลงใหลศิลปะการทำอาหาร ในโครงการ Women for Women (WFM) Internship Program ร่วมฝึกงานในร้านอาหารโพทง
๓๐ เม.ย. ผู้ถือหุ้น CIVIL โหวตอนุมัติ จ่ายปันผล 0.012 บาท/หุ้น ทิศทางธุรกิจปี 67 เติบโตต่อเนื่อง
๓๐ เม.ย. PRM จัดประชุม E-AGM ปี 67 อนุมัติจ่ายปันผล 0.26บ./หุ้น