แคสเปอร์สกี้ แลป ชี้ความเชื่อมโยงสองมหันตภัย แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย

พุธ ๑๗ พฤษภาคม ๒๐๑๗ ๑๕:๕๐
เมื่อวันที่ 15 พฤษภาคม ที่ผ่านมา นักวิจัยของกูเกิ้ลได้โพสต์ข้อความลงทวิตเตอร์ เป็นชิ้นส่วนโค้ดที่ชี้ให้เห็นความน่าจะเชื่อมโยงกันของแรนซัมแวร์ WannaCry ที่กำลังโจมตีองค์กรนับพันและยูสเซอร์ทั่วโลก กับมัลแวร์ที่เป็นของกลุ่มLazarus แฮกเกอร์ชื่อก้องที่โจมตีองค์กรรัฐบาล สื่อ และสถาบันการเงินทั่วโลก รวมถึงเหตุการณ์โจมตีบริษัท Sony Pictures ในปี 2014 การโจรกรรมไซเบอร์ที่ธนาคารกลางของบังคลาเทศในปี 2016 และการโจมตีลักษณะคล้ายคลึงกันต่อเนื่องมาจนถึงปี 2017 นี้

นักวิจัยของกูเกิ้ลได้ระบุว่าโค้ดนั้นเป็นตัวอย่างมัลแวร์ WannaCry ที่ปรากฏในเดือนกุมภาพันธ์ 2017 (สองเดือนก่อนเหตุการณ์โจมตีครั้งใหญ่) ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (ทีม GReAT) ได้วิเคราะห์และตรวจสอบข้อมูลนี้ และยืนยันชัดเจนว่าโค้ดนี้มีความคล้ายคลึงกันกับตัวอย่างมัลแวร์ที่กลุ่ม Lazarus ใช้ในการโจมตีในปี 2015

จากข้อมูลของนักวิจัยของแคสเปอร์สกี้ แลป ความคล้ายคลึงนี้อาจเป็นการจัดฉาก อย่างไรก็ดี การวิเคราะห์ตัวอย่างจากเดือนกุมภาพันธ์ และการเปรียบเทียบกับตัวอย่างที่ WannaCry ใช้โจมตีในปัจจุบัน แสดงให้เห็นว่า โค้ดที่ชี้เป้าไปยังกลุ่ม Lazarus นั้นถูกดึงออกจากมัลแวร์ WannaCry ที่ใช้งานโจมตีล่าสุดเริ่มเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมานี่เอง จึงอาจเป็นความพยายามปกปิดร่องรอยของกลุ่ม WannaCry เองก็เป็นได้

แม้ว่าความคล้ายคลึงกันเพียงอย่างเดียวนี้จะไม่ใช่ข้อพิสูจน์ที่หนักแน่นเรื่องความเชื่อมโยงกัน แต่ก็อาจนำไปสู่ข้อพิสูจน์ใหม่ๆ ที่สาวไปถึงต้นตอของ WannaCry ที่ยังเป็นปริศนาได้

ข้อมูลเพิ่มเติม

• ความเชื่อมโยงของ WannaCry และ Lazarus

https://securelist.com/blog/research/78431/wannacry-and-lazarus-group-the-missing-link/

• คำถาม- คำตอบ WannaCry FAQ

https://securelist.com/blog/research/78411/wannacry-faq-what-you-need-to-know-today/

• รู้จัก Lazarus

https://securelist.com/blog/sas/77908/lazarus-under-the-hood/

ข่าวประชาสัมพันธ์ล่าสุด

๓๑ ม.ค. รู้จักโรคอ้วนดีแล้ว.จริงหรือ?
๓๑ ม.ค. บมจ.ไทยเซ็นทรัลเคมี ร่วมกับ MBK ส่งมอบปฏิทินในกิจกรรม ปฏิทินเก่ามีค่า เราขอ
๓๑ ม.ค. BSRC ออกหุ้นกู้รอบใหม่ 8,000 ล้านบาท ยอดจองเกินเป้า ตอกย้ำความเชื่อมั่นของผู้ลงทุน
๓๑ ม.ค. คปภ. ร่วมสัมมนาประกันภัย ครั้งที่ 29 เตรียมรับมือความเสี่ยงอุบัติใหม่ พลิกโฉมธุรกิจประกันภัยสู่ความท้าทายในอนาคต
๓๑ ม.ค. มอบของขวัญให้กับครอบครัวของคุณช่วงวันหยุดพิเศษที่ สเตย์บริดจ์ สวีท แบงค็อก สุขุมวิท
๓๑ ม.ค. OR เปิดตัว CEO คนใหม่ หม่อมหลวงปีกทอง ทองใหญ่ มุ่งผลักดันไทยสู่ Oil Hub แห่งภูมิภาค พร้อมขับเคลื่อนองค์กรด้วยดิจิทัล-นวัตกรรม
๓๑ ม.ค. เดลต้า ประเทศไทย คว้ารางวัล ASEAN's Top Corporate Brand ประจำปี 2567
๓๑ ม.ค. โรงแรมอลอฟท์ กรุงเทพ สุขุมวิท 11 พลิกโฉมใหม่ สุดโมเดิร์น! พร้อมเปิดตัว w xyz bar ตอกย้ำความสนุกในแบบฉบับ
๓๑ ม.ค. PAUL JOE เปิดตัว GLOSSY ROUGE ต้อนรับฤดูใบไม้ผลิ 2025
๓๑ ม.ค. บริษัท โกซอฟท์ (ประเทศไทย) ได้รับเกียรติบัตรศูนย์ รับเรื่องและแก้ไขปัญหาให้กับผู้บริโภคระดับดีเด่น จาก สคบ. และการรับรองมาตรฐาน ISO