แคสเปอร์สกี้ แลป ชี้ความเชื่อมโยงสองมหันตภัย แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย

พุธ ๑๗ พฤษภาคม ๒๐๑๗ ๑๕:๕๐
เมื่อวันที่ 15 พฤษภาคม ที่ผ่านมา นักวิจัยของกูเกิ้ลได้โพสต์ข้อความลงทวิตเตอร์ เป็นชิ้นส่วนโค้ดที่ชี้ให้เห็นความน่าจะเชื่อมโยงกันของแรนซัมแวร์ WannaCry ที่กำลังโจมตีองค์กรนับพันและยูสเซอร์ทั่วโลก กับมัลแวร์ที่เป็นของกลุ่มLazarus แฮกเกอร์ชื่อก้องที่โจมตีองค์กรรัฐบาล สื่อ และสถาบันการเงินทั่วโลก รวมถึงเหตุการณ์โจมตีบริษัท Sony Pictures ในปี 2014 การโจรกรรมไซเบอร์ที่ธนาคารกลางของบังคลาเทศในปี 2016 และการโจมตีลักษณะคล้ายคลึงกันต่อเนื่องมาจนถึงปี 2017 นี้

นักวิจัยของกูเกิ้ลได้ระบุว่าโค้ดนั้นเป็นตัวอย่างมัลแวร์ WannaCry ที่ปรากฏในเดือนกุมภาพันธ์ 2017 (สองเดือนก่อนเหตุการณ์โจมตีครั้งใหญ่) ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (ทีม GReAT) ได้วิเคราะห์และตรวจสอบข้อมูลนี้ และยืนยันชัดเจนว่าโค้ดนี้มีความคล้ายคลึงกันกับตัวอย่างมัลแวร์ที่กลุ่ม Lazarus ใช้ในการโจมตีในปี 2015

จากข้อมูลของนักวิจัยของแคสเปอร์สกี้ แลป ความคล้ายคลึงนี้อาจเป็นการจัดฉาก อย่างไรก็ดี การวิเคราะห์ตัวอย่างจากเดือนกุมภาพันธ์ และการเปรียบเทียบกับตัวอย่างที่ WannaCry ใช้โจมตีในปัจจุบัน แสดงให้เห็นว่า โค้ดที่ชี้เป้าไปยังกลุ่ม Lazarus นั้นถูกดึงออกจากมัลแวร์ WannaCry ที่ใช้งานโจมตีล่าสุดเริ่มเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมานี่เอง จึงอาจเป็นความพยายามปกปิดร่องรอยของกลุ่ม WannaCry เองก็เป็นได้

แม้ว่าความคล้ายคลึงกันเพียงอย่างเดียวนี้จะไม่ใช่ข้อพิสูจน์ที่หนักแน่นเรื่องความเชื่อมโยงกัน แต่ก็อาจนำไปสู่ข้อพิสูจน์ใหม่ๆ ที่สาวไปถึงต้นตอของ WannaCry ที่ยังเป็นปริศนาได้

ข้อมูลเพิ่มเติม

• ความเชื่อมโยงของ WannaCry และ Lazarus

https://securelist.com/blog/research/78431/wannacry-and-lazarus-group-the-missing-link/

• คำถาม- คำตอบ WannaCry FAQ

https://securelist.com/blog/research/78411/wannacry-faq-what-you-need-to-know-today/

• รู้จัก Lazarus

https://securelist.com/blog/sas/77908/lazarus-under-the-hood/

ข่าวประชาสัมพันธ์ล่าสุด

๑๗:๕๑ Kaspersky รายงานการขโมยข้อมูลธนาคารบนสมาร์ทโฟนเพิ่มขึ้น 3 เท่าในปี 2024
๑๗:๐๐ Kaspersky เผย มัลแวร์ขโมยข้อมูลบัตรธนาคาร ปล่อยรั่วไหล 2.3 ล้านใบ
๑๗:๐๐ สมาคมกีฬาเทนนิสสูงอายุไทย ปักหมุด คริสตัล สปอร์ต ทำ Tennis Clinic
๑๖:๔๙ เคพีเอ็น เปิดตัวกองทรัสต์ KPNREIT ปลดล็อกศักยภาพการลงทุนในอสังหาริมทรัพย์ พร้อมกางแผนยกระดับสินทรัพย์และขยายพอร์ตการลงทุน
๑๖:๐๐ โชห่วยยาสูบโอด นายก อิ๊งค์ สั่งปราบบุหรี่ไฟฟ้าแต่ปล่อยบุหรี่เถื่อนเกลื่อนเมือง
๑๖:๐๑ แฟนคลับ เต็มอิ่ม! ใจฟู! กันถ้วนหน้า กับ THEE PAUSE B.O.B Blend Of Brothers Concert ครั้งแรกบนเวทีเดียวกันของ ธีร์ ไชยเดช และ
๑๖:๐๐ EMMA CLINIC เผยศัลยกรรม ทางเลือกเพื่อดึงความมั่นใจด้านความงาม อยากเปลี่ยนชีวิตใหม่ ต้องปั้นความเป๊ะปัง! แบบธรรมชาติ เจ็บน้อย
๑๖:๔๐ OMODA JAECOO พา JAECOO 6 EV คว้ารางวัล BEST OFF ROAD EV ในงาน CAR OF THE YEAR 2025 ประกาศความมุ่งมั่นเดินหน้าพัฒนาเทคโนโลยียานยนต์แห่งอนาคต
๑๖:๓๙ ฟูจิฟิล์ม ประเทศไทย ร่วมส่งเสริมการตรวจคัดกรองวัณโรคในกลุ่มผู้ที่มีเชื้อ HIV ภายใต้แนวคิด กำแพงสังคมที่มองไม่เห็น ด้วยนวัตกรรมชุดตรวจ Urine
๑๖:๐๐ กทม. แจงหลักเกณฑ์ตั้งป้ายรถเมล์ คำนึงถึงความเหมาะสมกายภาพทางเท้า-ความสะดวกประชาชน