Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Jagten på personerne bag WannaCry er i fuld gang, og flere beviser har tidligere peget på Nordkorea. Nu viser en sproglig analyse af malwaren, at bagmændene taler flydende kinesisk.

Artikel top billede

Siden ukendte hackere 12. maj begyndte at sprede den nu berygtede ransomware WannaCry på Windows-systemer i hele verden, har myndigheder og sikkerhedseksperter arbejdet på at finde ud af, hvem der står bag.

Som det ofte er tilfældet med it-kriminalitet, er det svært at finde en rygende pistol, men flere eksperter har peget på den nordkoreansk tilknyttede Lazarus-gruppe på grund af ligheder mellem WannaCry og tidligere Lazarus-angreb.

Nu er sikkerhedsfirmaet Flashpoint Intelligence gået anderledes til værks og har analyseret sproget i den besked, der beder WannaCry-ofre om at betale løsepenge for at få adgang til de krypterede data.

Og ifølge analysen taler beskedens forfatter(e) flydende kinesisk.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet

"But you have not so enough time...."

Løsesums-kravet, der har mødt WannaCry-ofre i mere end 150 lande findes på 28 forskellige sprog, og ifølge flashpoints analyse er de kinesiske og engelske versioner de eneste, der ikke stammer fra Google Translate.

Den engelske version har dog en grammatisk fejl, der gør det usandsynligt, at forfatteren er flydende på engelsk.

De kinesiske versioner til gengæld stort set fejlfrie, ligesom de også er betydeligt længere end de tilsvarende beskeder på andre sprog og indeholder lokalt forankrede vendinger, der primært bruges i specifikke områder af Kina.

Derfor konkluderer Flashpoint altså, at de kinesiske WannaCry-beskeder har været kildetekst for de andre oversættelser, og at der sandsynligvis er tale om kinesisk-talende bagmænd.

"Flashpoint vurderer med stor sandsynlighed, at forfatterne til WannaCrys løsesums-brev taler flydende kinesisk, da sproget stemmer overens med det, der bruges i det sydlige Kina, Hong Kong, Taiwan og Singapore," hedder det i Flashpoints konklusion.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S