Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Jagten på personerne bag WannaCry er i fuld gang, og flere beviser har tidligere peget på Nordkorea. Nu viser en sproglig analyse af malwaren, at bagmændene taler flydende kinesisk.

Artikel top billede

Siden ukendte hackere 12. maj begyndte at sprede den nu berygtede ransomware WannaCry på Windows-systemer i hele verden, har myndigheder og sikkerhedseksperter arbejdet på at finde ud af, hvem der står bag.

Som det ofte er tilfældet med it-kriminalitet, er det svært at finde en rygende pistol, men flere eksperter har peget på den nordkoreansk tilknyttede Lazarus-gruppe på grund af ligheder mellem WannaCry og tidligere Lazarus-angreb.

Nu er sikkerhedsfirmaet Flashpoint Intelligence gået anderledes til værks og har analyseret sproget i den besked, der beder WannaCry-ofre om at betale løsepenge for at få adgang til de krypterede data.

Og ifølge analysen taler beskedens forfatter(e) flydende kinesisk.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet

"But you have not so enough time...."

Løsesums-kravet, der har mødt WannaCry-ofre i mere end 150 lande findes på 28 forskellige sprog, og ifølge flashpoints analyse er de kinesiske og engelske versioner de eneste, der ikke stammer fra Google Translate.

Den engelske version har dog en grammatisk fejl, der gør det usandsynligt, at forfatteren er flydende på engelsk.

De kinesiske versioner til gengæld stort set fejlfrie, ligesom de også er betydeligt længere end de tilsvarende beskeder på andre sprog og indeholder lokalt forankrede vendinger, der primært bruges i specifikke områder af Kina.

Derfor konkluderer Flashpoint altså, at de kinesiske WannaCry-beskeder har været kildetekst for de andre oversættelser, og at der sandsynligvis er tale om kinesisk-talende bagmænd.

"Flashpoint vurderer med stor sandsynlighed, at forfatterne til WannaCrys løsesums-brev taler flydende kinesisk, da sproget stemmer overens med det, der bruges i det sydlige Kina, Hong Kong, Taiwan og Singapore," hedder det i Flashpoints konklusion.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil