交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

中國首次成「人質」?專家:「想哭」極可能是朝鮮製造

2017年05月23日 13:33 PDF版 分享轉發

賽門鐵克:想哭(WannaCry)極可能與朝鮮有關
賽門鐵克:想哭(WannaCry)極可能與有關

記者/主持人:韓梅

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

此前外界關於「想哭」(WannaCry)勒索來源的猜測可能被證實。來自網路安全技術商賽門鐵克(Symantec)的最新消息顯示,這起事件「極有可能」與朝鮮有關。

《路透社》在華盛頓當地時間本周一(5月22日)引述賽門鐵克稱,這個蔓延逾150國的病毒與今年稍早針對特定目標發起的網路攻擊中使用的前一版蠕蟲病毒「幾乎相同」,而且使用了「拉撒路」(Lazarus)之前在網路行動中使用過的工具和架構,這顯示此次的攻擊事件「極有可能」是一個與朝鮮有關的黑客集團所為。

專家們使用「拉撒路」來指代應該對索尼影業公司受到的襲擊負責的組織。美國前任總統奧巴馬曾在2014年正式指責朝鮮就索尼出品的喜劇片《刺殺》實施報復,破壞了該公司的計算機系統一事。

賽門鐵克上周就發現了這幾次網路攻擊間的相似性,但這是首次公開表示「想哭」來自朝鮮黑客這一推測是「極有可能」的。如果研究人員最終正式將矛頭指向朝鮮黑客組織,這不會是該國首次發起的網路勒索,金正恩去年曾試圖劫持波蘭20多家銀行及韓國Interpark網路銷售公司的系統並要求對方用比特幣支付贖金。高麗大學資訊安全教授金承柱此前曾對《紐約時報》表示,過去朝鮮黑客攻擊政府網站,現在卻是為了賺錢攻擊銀行和私人公司,「顯然是因為朝鮮賺取外匯的途徑已逐漸被聯合國制裁封殺。」

但這將是朝鮮首次把中國作為網路攻擊及勒索的對象。有評論說,儘管中共本身就是一個產生惡意軟體、勒索軟體及其他各種惡意計算機代碼的溫床,但之前幾乎沒有朝鮮黑客襲擊以謀取資金的先例。

這反映了中朝間關係的變化。金正恩既然能選擇在中國國家主席極為重視的「一帶一路」國際論壇開幕日當天發射導彈,當然也有可能將中國列入網路勒索名單。

值得注意的是,專欄作家、時政評論家謝天奇提出一個觀點:朝鮮此次網路攻擊的背後可能有中共前黨魁江澤民等人的支持。雖然無法證實,但謝天奇確實談到幾個疑點,如:「想哭」中毒電腦收到的勒索信有多種語言版本,其中,中文版文字流暢自然且帶有獨創的「幽默」,英文版卻很生硬,甚至有幾處句法和語法出現錯誤,因此有人懷疑,黑客是中國人,或至少團隊中有中國人;化名「MalwareTech」的英國資安專家哈欽斯發現「想哭」使用一個未註冊的網域名稱散播病毒,他隨即註冊了該網域,阻止其擴散,救了10萬電腦用戶,哈欽斯透過英國媒體表示,他註冊該域名時,懷疑有中國黑客試圖「挾持」域名,妨礙他的努力。

喜歡、支持,請轉發分享↓Follow Us 責任編輯:林遠翔