แคสเปอร์สกี้ แลป ชี้ความเชื่อมโยงสองมหันตภัย แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย

พุธ ๑๗ พฤษภาคม ๒๐๑๗ ๑๕:๕๐
เมื่อวันที่ 15 พฤษภาคม ที่ผ่านมา นักวิจัยของกูเกิ้ลได้โพสต์ข้อความลงทวิตเตอร์ เป็นชิ้นส่วนโค้ดที่ชี้ให้เห็นความน่าจะเชื่อมโยงกันของแรนซัมแวร์ WannaCry ที่กำลังโจมตีองค์กรนับพันและยูสเซอร์ทั่วโลก กับมัลแวร์ที่เป็นของกลุ่มLazarus แฮกเกอร์ชื่อก้องที่โจมตีองค์กรรัฐบาล สื่อ และสถาบันการเงินทั่วโลก รวมถึงเหตุการณ์โจมตีบริษัท Sony Pictures ในปี 2014 การโจรกรรมไซเบอร์ที่ธนาคารกลางของบังคลาเทศในปี 2016 และการโจมตีลักษณะคล้ายคลึงกันต่อเนื่องมาจนถึงปี 2017 นี้

นักวิจัยของกูเกิ้ลได้ระบุว่าโค้ดนั้นเป็นตัวอย่างมัลแวร์ WannaCry ที่ปรากฏในเดือนกุมภาพันธ์ 2017 (สองเดือนก่อนเหตุการณ์โจมตีครั้งใหญ่) ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (ทีม GReAT) ได้วิเคราะห์และตรวจสอบข้อมูลนี้ และยืนยันชัดเจนว่าโค้ดนี้มีความคล้ายคลึงกันกับตัวอย่างมัลแวร์ที่กลุ่ม Lazarus ใช้ในการโจมตีในปี 2015

จากข้อมูลของนักวิจัยของแคสเปอร์สกี้ แลป ความคล้ายคลึงนี้อาจเป็นการจัดฉาก อย่างไรก็ดี การวิเคราะห์ตัวอย่างจากเดือนกุมภาพันธ์ และการเปรียบเทียบกับตัวอย่างที่ WannaCry ใช้โจมตีในปัจจุบัน แสดงให้เห็นว่า โค้ดที่ชี้เป้าไปยังกลุ่ม Lazarus นั้นถูกดึงออกจากมัลแวร์ WannaCry ที่ใช้งานโจมตีล่าสุดเริ่มเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมานี่เอง จึงอาจเป็นความพยายามปกปิดร่องรอยของกลุ่ม WannaCry เองก็เป็นได้

แม้ว่าความคล้ายคลึงกันเพียงอย่างเดียวนี้จะไม่ใช่ข้อพิสูจน์ที่หนักแน่นเรื่องความเชื่อมโยงกัน แต่ก็อาจนำไปสู่ข้อพิสูจน์ใหม่ๆ ที่สาวไปถึงต้นตอของ WannaCry ที่ยังเป็นปริศนาได้

ข้อมูลเพิ่มเติม

• ความเชื่อมโยงของ WannaCry และ Lazarus

https://securelist.com/blog/research/78431/wannacry-and-lazarus-group-the-missing-link/

• คำถาม- คำตอบ WannaCry FAQ

https://securelist.com/blog/research/78411/wannacry-faq-what-you-need-to-know-today/

• รู้จัก Lazarus

https://securelist.com/blog/sas/77908/lazarus-under-the-hood/

ข่าวประชาสัมพันธ์ล่าสุด

๑๗:๒๔ ยันม่าร์ ประกาศอย่างเป็นทางการในการสนับสนุนสมาคมฟุตบอลอาเซียน
๑๗:๑๔ รู้ใจชวนทำความรู้จักเทเลเมติกส์ เทคโนโลยีลดอุบัติเหตุ ขับเคลื่อนท้องถนนปลอดภัย
๑๗:๐๙ The Food School Bangkok ผนึก 2 พันธมิตรยักษ์ใหญ่ มอบทุนกว่า 1.5 ล้านบาท เปิดตัว Future Chef of the World 2025
๑๗:๓๔ โรงพยาบาลหัวเฉียว จัดโครงการธรรมโอสถ บรรยายธรรมะเรื่อง ทำงานอย่างไรให้มีความสุข
๑๗:๑๗ JGAB 2025 เปิดเวที The Next Gem Awards 2025 เฟ้นหาดีไซน์เนอร์เครื่องประดับรุ่นใหม่
๑๖:๐๙ ผถห. LEO ไฟเขียวปันผล 0.14 บาท/หุ้น รับทรัพย์ 14 พ.ค.นี้ เดินหน้ายุทธศาสตร์ LEO Go Green - รุกขยายธุรกิจใหม่ ดันกำไรขั้นต้นโตต่อเนื่อง
๑๖:๕๗ เดลต้า อีเลคโทรนิคส์ เปิดตัวโซลูชันคลังสินค้าและโลจิสติกส์อัจฉริยะ ยกระดับการผลิตแผงวงจรอิเล็กทรอนิกส์ (PCB)
๑๖:๔๖ กระทรวง อว. โดย สวทช. - กรมควบคุมโรค กระทรวง สธ. ผนึกกำลังใช้ระบบ DDC-Care Platform เทคโนโลยีรับมือโรคระบาดข้ามพรมแดน
๑๖:๕๙ สจล. ร่วมมือมูลนิธิปัญพัฒน์เพื่อคนพิการ ขับเคลื่อนโครงการส่งเสริมอาชีพครอบครัวคนพิการอย่างยั่งยืน
๑๖:๓๕ KOAN ในเครือ CPW บุกตลาด Smart Home เปิดตัวนวัตกรรมบ้านอัจฉริยะในงานสถาปนิก'68 ภายใต้แนวคิด Touch And