Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Jagten på personerne bag WannaCry er i fuld gang, og flere beviser har tidligere peget på Nordkorea. Nu viser en sproglig analyse af malwaren, at bagmændene taler flydende kinesisk.

Artikel top billede

Siden ukendte hackere 12. maj begyndte at sprede den nu berygtede ransomware WannaCry på Windows-systemer i hele verden, har myndigheder og sikkerhedseksperter arbejdet på at finde ud af, hvem der står bag.

Som det ofte er tilfældet med it-kriminalitet, er det svært at finde en rygende pistol, men flere eksperter har peget på den nordkoreansk tilknyttede Lazarus-gruppe på grund af ligheder mellem WannaCry og tidligere Lazarus-angreb.

Nu er sikkerhedsfirmaet Flashpoint Intelligence gået anderledes til værks og har analyseret sproget i den besked, der beder WannaCry-ofre om at betale løsepenge for at få adgang til de krypterede data.

Og ifølge analysen taler beskedens forfatter(e) flydende kinesisk.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet

"But you have not so enough time...."

Løsesums-kravet, der har mødt WannaCry-ofre i mere end 150 lande findes på 28 forskellige sprog, og ifølge flashpoints analyse er de kinesiske og engelske versioner de eneste, der ikke stammer fra Google Translate.

Den engelske version har dog en grammatisk fejl, der gør det usandsynligt, at forfatteren er flydende på engelsk.

De kinesiske versioner til gengæld stort set fejlfrie, ligesom de også er betydeligt længere end de tilsvarende beskeder på andre sprog og indeholder lokalt forankrede vendinger, der primært bruges i specifikke områder af Kina.

Derfor konkluderer Flashpoint altså, at de kinesiske WannaCry-beskeder har været kildetekst for de andre oversættelser, og at der sandsynligvis er tale om kinesisk-talende bagmænd.

"Flashpoint vurderer med stor sandsynlighed, at forfatterne til WannaCrys løsesums-brev taler flydende kinesisk, da sproget stemmer overens med det, der bruges i det sydlige Kina, Hong Kong, Taiwan og Singapore," hedder det i Flashpoints konklusion.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job