سويسرا تستعد لاستفتاء تاريخي لوضع حد أقصى لعدد السكان        أمل تيزنيت يتعادل للمرة الثامنة وينهي الشطر الأول خامسا    عمالة إقليم سيدي سليمان تعد مخططا عمليا ولوجستيا لتنظيم عمليات العودة تدريجيا إثر الاضطرابات الجوية الاستثنائية    الفنيدق…توقيف أربعة أشخاص للاشتباه في ارتباطهم بشبكة إجرامية    غضب مدني يتصاعد.. عريضة وطنية تضغط لإعلان إقليم شفشاون منطقة منكوبة    رصيف الصحافة: التساقطات تربك شبكة الكهرباء في "المناطق المنكوبة"    البرازيلي بينيرو براتن يمنح أميركا الجنوبية أول ذهبية في تاريخ الألعاب الشتوية    مقلب "طنجاوي" يفضح "مصداقية" معلومات هشام جيراندو    أخنوش: المغرب يحظى بثقة إفريقيا    كأس الكونفدرالية.. الوداد يخوض آخر حصة تدريبية قبل مواجهة عزام التنزاني غدا    منير المحمدي: باق مع نهضة بركان    التامني: الحاجة ملحة اليوم للإفراج عن المعتقلين السياسيين وفتح نقاش عمومي حول دولة الحقوق والحريات    تواصل المطالب بإعادة تشغيل مصفاة "سامير" لضمان الأمن الطاقي للمغرب والحد من تقلبات الأسعار    مقاييس التساقطات المطرية المسجلة خلال 24 ساعة الماضية    ترتيبات تسبق عودة نازحين إلى غزة    استئناف الدراسة بجميع المؤسسات التعليمية بإقليم سيدي قاسم الاثنين المقبل    الداخلية تعلن عودة تدريجية لساكنة المناطق المتضررة من الفيضانات بعدد من أقاليم الشمال والغرب    فعاليات مدنية وحقوقية بالحسيمة تطالب بإدراج الإقليم ضمن المناطق المنكوبة    أقمصة مارسيليا تبتر خريطة المغرب    تيزنيت: جدل قانوني حول نصاب التصويت على اتفاقية "تيفلوين" بعد كشف أخطاء في المحضر.    حملة أمنية مكثفة بالحسيمة تستهدف مقاهي الشيشة ببني بوعياش وحجز كميات مهمة من النارجيلات والمعسل    عباس يدعو إسرائيل إلى رفع "المعوقات" امام المرحلة الثانية من اتفاق غزة    الملء يلامس 70% في سدود المملكة    سوريا تبحث عن سبل "محاسبة الأسد"    توقعات أحوال الطقس ليوم غد الأحد    مصادر رسمية: عودة تدريجية لسكان القصر الكبير ابتداء من يوم غد الأحد    "الاشتراكي الموحد" يطالب مجلس الحسابات بافتحاص مالية خنيفرة ويتهم الأغلبية بهدر المال العام    المغرب يرسخ أهمية صناعة الطيران    مطالب بتعليق قروض المقاولات الصغرى وإعفاء ات ضريبية للمتضررين من الفيضانات    الخطوط المغربية تطلق رحلات جديدة بين شمال المغرب وإسبانيا وتعزز حضورها في السوق الإيبيرية    روبيو: واشنطن تريد "أوروبا قوية"    ديمبلي يوبخ زملاءه بعد الهزيمة أمام ستاد رين وإنريكي يرد بقوة: "تصريحاته لا قيمة لها"        قطاع السكك الحديد بالصين يواصل التوسع بخطوط فائقة السرعة    مقتل شخص طعن دركيا قرب قوس النصر بباريس    ديمومة تراقب "تجارة رمضان" بخريبكة    البطولة الوطنية الاحترافية "إنوي" للقسم الأول لكرة القدم (الدورة ال 12).. الرجاء الرياضي يتعادل مع اتحاد يعقوب المنصور (0-0)    روس ماكينيس: المغرب بلد إستراتيجي بالنسبة ل "سافران" بفضل بنياته التحتية العصرية وإطاره الماكرو – اقتصادي المستقر وكفاءاته المعترف بها    السينما المغربية تبحث عن شراكات جديدة في برلين    يَابِسَتان لِالْتِئامِ الطُّوفان    فرقة الحال تتألق بمسرح محمد الخامس    رمضان على "تمازيغت": عرض غني من الدراما والوثائقيات يلامس الواقع وأسئلة المجتمع    تحذيرات خبراء : "أطعمة تقتل الإنسان ببطء وتوجد في نظامنا الغذائي"    العرائش: عالم آثار ألماني يقود بعثة لإثبات فرضية "ميناء غارق" قبالة السواحل المغربية    إصابات وإجلاء آلاف السكان جراء اضطرابات جوية بإسبانيا والبرتغال    هذا ما قالته مندوبية السجون حول محاصرة مياه الفيضانات لسجن طنجة 2    مهرجان برلين الدولي للفيلم 2026.. مديرة السوق الأوروبية للفيلم: المغرب مركز استراتيجي للإنتاجات السينمائية الدولية    لجنة تبحث اختيار الرباط عاصمة للإعلام    فيلم عن "مصورة أفغانية" يفتتح مهرجان برلين    أبحاث أمريكية: النوم المتأخر يهدد صحة القلب    دراسة علمية تكشف طريقة فعالة لتقليل آثار الحرمان من النوم    منظمة الصحة العالمية تدعو لتوسيع نطاق جراحات العيون للحد من حالات العمى الممكن تجنبها    قطاع البر والإحسان يتصدر منظومة الاقتصاد الإسلامي في ندوة البركة ال46    رمضان 2026: أين ستُسجل أطول وأقصر ساعات الصيام حول العالم؟    اللّيْل... ماهو وما لونه؟    ظلمات ومثالب الحداثة    الفيضانات موعظة من السماء أم اختبار من الله؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كوريا الشمالية قد تكون وراء برمجية WannaCry
نشر في أخبارنا يوم 16 - 05 - 2017

خلصت اثنتان من كبرى شركات أمن المعلومات العالمية إلى أنه يوجد رابط بين هجمات الفدية الخبيثة "وانا كراي" WannaCry الأخيرة ومجموعة قراصنة مرتبطة بحكومة كوريا الشمالية تُعرف باسم "مجموعة لازاروس" Lazarus Group.
وقالت شركتا كاسبرسكي لاب وسيمانتك، أمس الإثنين، إن "تفاصيل تقنية وُجدت في نسخة مبكرة من شيفرة "وانا كراي" تشبه شيفرة اُستخدمت من قبل قراصنة مرتبطين بحكومة كوريا الشمالية في عام 2015 في إنشاء أبواب خلفية، وهي نفس المجموعة التي تورطت في هجوم عام 2014 على شركة "سوني بيكتشرز"، وكذلك سرقة نحو 81 مليون دولار أمريكي من مصرف بنغلاديش المركزي في عام 2016".
وعرفت مجموعة لازاروس أيضاً باستخدام واستهداف عملة بيتكوين الرقمية في عمليات القرصنة. وكان الباحث الأمني في غوغل نيل ميهتا أول من رصد أوجه التشابه بين شيفرة "وانا كراي" وشيفرة مجموعة لازاروس، وكررها باحثون آخرون من بينهم ماتيو سويش من شركة "كوماي تكنولوجيز" ومقرها الإمارات العربية المتحدة.
ومع أن الشيفرة المشتركة لا تعني دائماً أن نفس المجموعة نفذت الاختراق، فقد تكون مجموعة مختلفة تماماً أعادت استخدام رمز خاص بمجموعة لازاروس منذ عام 2015 بغية إرباك أي شخص يحاول التعرف على مرتكبي الجريمة. ومع ذلك، يُعتقد أن الشيفرة المعاد استخدامها قد أُزيلت من الإصدارات الأحدث من برمجية الفدية الخبيثة "وانا كراي"، مما يعطي وزناً لنظرية أن مجموعة لازاروس قد تكون مسؤولة عن الهجوم، بحسب شركة كاسبرسكي لاب.
وقالت كاسبرسكي لاب في منشور على مدونتها: "نعتقد أنه من المهم أن يبحث باحثون آخرون في جميع أنحاء العالم عن أوجه التشابه هذه ويحاولون اكتشاف المزيد من الحقائق بشأن أصل وانا كراي"، مشيرةً إلى أنه "في الأيام الأولى لهجوم مصرف بنغلاديش، كانت هناك أدلة شحيحة تربطه بمجموعة لازاروس. ومع ذلك، فقد وجد الباحثون مع مرور الوقت المزيد من القرائن التي تثبت تورط المجموعة المرتبطة بحكومة كوريا الشمالية".
وتعد كاسبرسكي لاب من بين فرق البحث التي تدرس مجموعة لازاروس منذ سنوات، وفي أبريل(نيسان) الماضي، نشرتالشركة الروسية المتخصصة في أمن المعلومات تقريراً مفصلاً يكشف خبايا وأسرار طريقة عمل مجموعة القرصنة الخطيرة.
يُشار إلى أن الهجوم الإلكتروني الذي استخدم برمجية "وانا كراي"، والذي بدأ يوم الجمعة الماضي، ضرب حتى الآن أكثر من 200.000 جهاز حاسب في نحو 150 بلداً، مما تسبب في تعطيل مستشفيات، ومؤسسات حكومية، بالإضافة إلى مؤسسات تجارية.
ويأتي الربط بين هجمات "وانا كراي" وحكومة كوريا الشمالية في الوقت الذي ينتقد فيه باحثو الأمن وشركات التقنية الحكومة الأمريكية لتخزين الأسلحة السيبرانية بما في ذلك البرمجية الخبيثة Eternal Blue التي طورتها وكالة الأمن القومي الأمريكية NSA واستفادت منها "وانا كراي" بعدما نُشرت على الإنترنت في الشهر الماضي من قبل مجموعة قراصنة معروفة باسم "وسطاء الظل" Shadow Brokers.


انقر هنا لقراءة الخبر من مصدره.