Лента новостей
Путин счел «аллегорией» заявление о садистских наклонностях в судах 18:30, Общество Волкер допустил санкции против России после инцидента с украинскими ВМС 18:23, Политика Бывший врио главы Хакасии возглавил исполком ОНФ 18:15, Политика Чему можно научить свой умный дом 18:13, РБК и «Ингосстрах» Глава ЦППК объяснил замену экспрессов обычными электричками в Подмосковье 18:09, Бизнес СМИ узнали о росте доходов Порошенко за год в 12 раз 17:51, Политика Швеллер в один клик: как компании осваивают b2b-продажи в интернете 17:41, PRO Порошенко связал создание единой церкви на Украине с ее независимостью 17:38, Политика Искусственный интеллект написал трогательный сценарий рекламного ролика 17:35, РБК и Lexus 13 млн устройств пострадали от скрытых майнеров в 2018 году 17:32, Крипто Росстат зафиксировал замедление роста промышленного производства в стране 17:32, Экономика Le Monde узнала об участии Пригожина во встречах с лидерами боевиков ЦАР 17:26, Политика В Индии оппозиционер получил пожизненный срок за беспорядки 1984 года 17:24, Общество Суд утвердил мировую в споре обладателя прав на Ждуна с «МегаФоном» 17:21, Бизнес Вера в надежность денег: почему нужно уходить от депозитов к инвестициям 17:08, РБК и FW Raiffeisen Лидер «Шалтая-Болтая» — РБК: «Посмотрите, где я, а где тайные знания» 16:54, Общество Синод УПЦ запретил священнослужение двум уклонившимся в раскол архиереям 16:54, Политика 10 благотворительных магазинов, где стоит покупать подарки 16:54, Стиль Совет директоров Nissan не смог выбрать сменщика Гона 16:54, Бизнес Лидер «Шалтая-Болтая» опроверг связь с обвиняемыми в госизмене из ФСБ 16:54, Общество Чек-лист: 5 лайфхаков для дома в сезон простуд 16:50, РБК и Philips Суд смягчил приговор модели Кире Майер за нападение на полицейского 16:38, Общество ​В ДТП в Подмосковье пострадали трое детей 16:28, Общество «Спартак» объявил о первом зимнем трансфере 16:21, Спорт Экс-глава «Оборонлогистики» получил 4 года тюрьмы за мошенничество 16:15, Общество Facebook заблокировал аккаунт сына премьера Израиля 16:07, Технологии и медиа Суд взыскал ₽63 млн вместо запрошенных ₽3,3 млрд с подрядчика Восточного 16:07, Общество Как четвертая промышленная революция повлияет на транспорт в России 16:05, РБК и ГТЛК
Эксперты назвали возможных создателей вируса WannaCry
Политика, 29 мая 2017, 05:20
0
Эксперты назвали возможных создателей вируса WannaCry
Эксперты американской компании Flashpoint пришли к выводу, что создатели вируса WannaCry говорят на южном диалекте китайского языка и вероятнее всего именно на нем изначально составляли текст требования выкупа
Компьютер, зараженный вирусом WannaCry (Фото: 24gadget / Global Look Press)

Создателями вируса-вымогателя WannaCry, который заразил компьютерные системы в 150 странах, скорее всего, являются жители Гонконга, юга Китая, Сингапура или Тайваня. К такому выводу пришли эксперты американской компании Flashpoint, ​работающей в сфере кибербезопасности, сообщается на сайте компании.

Результаты анализа экспертов, на который обратило внимание издание South China Morning Post, были опубликованы 25 мая.

С большой долей вероятности автор сообщений с требованием «выкупа», которые появлялись на экранах зараженных компьютеров, «является носителем южного диалекта китайского языка», уточняют эксперты. По их мнению, создатель кода владеет и английским, однако этот язык ему не родной, о чем свидетельствуют допущенные в тексте ошибки.

Несколько терминов, которые присутствуют в тексте, чаще всего используются в Южном Китае, Гонконге, Тайване и Сингапуре, отмечается в сообщении.

По данным авторов исследования, текст требования выкупа изначально был написан на китайском языке, после чего переведен на английский с помощью Google Translate. При этом специалисты не исключают, что создатели вредоносного программного обеспечения использовали Google Translate, для того чтобы запутать следы и скрыть свою личность.

Что известно об атаке хакеров на Россию

В середине мая главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев заявил, что вирус WannaCry могли создать северокорейские хакеры из группировки Lazarus. По его словам, код в WannaCry совпадает с кодом из троянских вирусов, которые Lazarus применяла ранее.

Комментируя РБК информацию Flashpoint о том, что создатели вируса могут говорить на южном наречии китайского языка, генеральный директор InfoWatch Наталья Касперская рассказала, что «существует возможность замаскировать вирус под любую национальность». «В этом свете вирус WannaCry, принадлежащий той или иной национальности, можно подвергнуть сомнению, так как есть возможность ее маскировки и возможность создания ложных цифровых следов», — объяснила Касперская.

Генеральный директор компании Digital Security Илья Медведовский считает, что американские эксперты напали на ложный след. «Запутывать следы — это базовые принципы, азы хакеров. Написать исходный текст на любом языке и попросить его перевести на китайский язык — это как раз то, что, скорее всего, и сделали разработчики WannaCry. А потом из этого китайского через Google Translate сделать английский. Утверждать после этого, что у вируса есть китайский след, — это полная чушь», — сказал эксперт РБК. По его словам, разработчики вирусов используют не только чужой язык, «но и чужую инфраструктуру и заимствованные коды».

Доцент НИУ «Высшая школа экономики», китаист Михаил Карпов в разговоре с РБК заявил, что версия экспертов о том, что разработчики вируса WannaCry могли быть носителями южного диалекта китайского языка, может иметь под собой основания. «На основе лингвистического анализа это очень трудно сделать, поскольку чаще всего южный и северный диалекты китайского языка отличаются в устной речи. Но есть устойчивые выражения, которые записываются иероглифами, но употребляются в таких сочетаниях только в южных диалектах», — отметил эксперт.

Хакерская атака с использованием вируса-вымогателя WannaCry произошла 12 мая одновременно в более чем 100 странах мира. Механизм работы вируса заключался в блокировке компьютера баннером с требованием заплатить за восстановление системы $300 или 600 в биткоинах. В противном случае WannaCry обещал удалить файлы компьютера в течение трех суток.

В России масштабная хакерская атака затронула компьютеры МВД, Следственного комитета, Минздрава, «МегаФона», «ВымпелКома».