Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Jagten på personerne bag WannaCry er i fuld gang, og flere beviser har tidligere peget på Nordkorea. Nu viser en sproglig analyse af malwaren, at bagmændene taler flydende kinesisk.

Siden ukendte hackere 12. maj begyndte at sprede den nu berygtede ransomware WannaCry på Windows-systemer i hele verden, har myndigheder og sikkerhedseksperter arbejdet på at finde ud af, hvem der står bag.

Som det ofte er tilfældet med it-kriminalitet, er det svært at finde en rygende pistol, men flere eksperter har peget på den nordkoreansk tilknyttede Lazarus-gruppe på grund af ligheder mellem WannaCry og tidligere Lazarus-angreb.

Nu er sikkerhedsfirmaet Flashpoint Intelligence gået anderledes til værks og har analyseret sproget i den besked, der beder WannaCry-ofre om at betale løsepenge for at få adgang til de krypterede data.

Og ifølge analysen taler beskedens forfatter(e) flydende kinesisk.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet

"But you have not so enough time...."
Løsesums-kravet, der har mødt WannaCry-ofre i mere end 150 lande findes på 28 forskellige sprog, og ifølge flashpoints analyse er de kinesiske og engelske versioner de eneste, der ikke stammer fra Google Translate.

Den engelske version har dog en grammatisk fejl, der gør det usandsynligt, at forfatteren er flydende på engelsk.

De kinesiske versioner til gengæld stort set fejlfrie, ligesom de også er betydeligt længere end de tilsvarende beskeder på andre sprog og indeholder lokalt forankrede vendinger, der primært bruges i specifikke områder af Kina.

Derfor konkluderer Flashpoint altså, at de kinesiske WannaCry-beskeder har været kildetekst for de andre oversættelser, og at der sandsynligvis er tale om kinesisk-talende bagmænd.

"Flashpoint vurderer med stor sandsynlighed, at forfatterne til WannaCrys løsesums-brev taler flydende kinesisk, da sproget stemmer overens med det, der bruges i det sydlige Kina, Hong Kong, Taiwan og Singapore," hedder det i Flashpoints konklusion.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
GDPR - De sidste skridt frem mod fuld compliance

På denne konference vil du høre danske virksomheder fortælle om deres GDPR-projekter og deres udvikling, faldgruber og gevinster. Du vil også få præsenteret en række værktøjer - både proces- og it-værktøjer - der hjælpe dig med at nå det sidste stykke frem mod målet: At blive fuld compliant med de nye GDPR-regler inden 25. maj 2018.

07. december 2017 | Læs mere


Office 365 og Windows 10: Sådan udnytter du de nyeste værktøjer og funktioner

Office 365 har over de senere fem år vundet indpas i utallige danske virksomheder. Mange af disse er nu også i gang med at opgradere til Microsofts Windows 10. På dette event bliver du klogere på mulighederne og udfordringerne med Office 365 og Windows.

12. december 2017 | Læs mere


Cloud og it-infrastruktur: Udnyt de nye teknologier og platforme til at optimere performance

Cloud computing rummer store muligheder for mange i en tid, hvor agilitet, fleksibilitet og sammenhæng mellem systemerne spiller en større og større rolle i jagten på at skabe og høste værdi og udklække viden via data. Kom og hør om mulighederne.

14. december 2017 | Læs mere





mest debaterede artikler

Computerworld
Så nemt er det at fuppe sig til 80.000 kroner: Her er læren af den seneste MobilePay-svindel
ComputerViews:En tidligere chefredaktør på Computerworld blev for nylig svindlet for 80.000 kroner via MobilePay. Men det betyder ikke, at systemet er usikkert.
CIO
Dansk it-afdeling med 140 ansatte vil væk fra 'brændende platform'
Landbrugsstyrelsens it-afdeling, der nærmer sig 140 medarbejdere, har en klar mission: “Jeg håber, at vi hurtigst muligt er ude af den brændende platform, hvor it er den begrænsende faktor,” lyder det fra underdirektør.
Comon
Ugens tip: Find ud af hvem der ringer til dig med Facebook og MobilePay
Hvis du bliver ringet op af et nummer, du ikke kender, kan du lynhurtigt bruge en af to smarte tricks til at finde ud af, hvem de er - også selv om nummeret er beskyttet
Job & Karriere
Dansk it-virksomhed indførte fire-dages arbejdsuge: I dag er sygefraværet rekord-lavt og direktøren har tabt sig 13 kilo
Interview: Great Place To Work kategori-vinderen IIH Nordic har indført en fire-dages arbejdsuge og taget et opgør med forstyrrende storrums-kontorer og en frustrerende mailkultur. I dag er medarbejderne gladere end nogensinde før.
White paper
Sådan anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø
Dette whitepaper gennemgår hvordan du anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø og kommer med specifikke råd og konkret vejledning til anvendelsen.