先前在全球闹得沸沸扬扬的勒索病毒,其最源头到底是来自何处?在全球各地的资安人员追踪下,终于有了些比较肯定的眉目,上周美国国家安全局局内的报告指出,勒索病毒 WannaCry 与北朝鲜的间谍机构侦察总局(Reconnaissance General Bureau,RGB)有着高度的关联。
根据《华盛顿邮报》报导指出,根据一份美国国家安全局局(National Security Agency,NSA)在内部公开的报告指出,NSA 将勒索病毒 WannaCry 的来源指向了北朝鲜的间谍机构侦察总局 RGB,NSA 认为,RGB 曾资助北朝鲜所掌握的骇客集团 Lazarus 开发两种勒索病毒,其中一种就是 WannaCry。
其实类似的结论,在先前就曾由卡巴斯基与赛门铁克的资安人员所公布,当时他们在比对 WannaCry 的源代码之后,发现有部分编码与 Lazarus 之前所使用的编码有着高度的相似。
而 RGB 会做这样的事情,NSA 也认为是为了帮金正恩政权赚取收入,只是所获取的 14 万比特币,因为操作失误,目前可以轻易被追踪流向,所以目前没有线上兑现单位愿意协助兑换。
华盛顿邮报也指出说,北朝鲜由于国情不同,国家内部的资讯产业,几乎都是以干扰韩国与赚取收入来做为主要目的,今年四月时,卡巴斯基就曾指出说,Lazarus 涉及 18 个国家和地区银行的入侵攻击事件,其中包含了哥斯达黎加、埃塞俄比亚、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、泰国、乌拉圭与台湾等地的金融机构。