واشنطن: أفاد باحثون أمنيون يوم الاثنين بوجود مؤشرات على صلة محتملة لكوريا الشمالية بالهجمات الإلكترونية العالمية التي ألحقت أضراراً جسيمة بشبكات الكمبيوتر.
واشنطن: أفاد باحثون أمنيون يوم الاثنين بوجود مؤشرات على صلة محتملة لكوريا الشمالية بالهجمات الإلكترونية العالمية التي ألحقت أضراراً جسيمة بشبكات الكمبيوتر.
وفي أولى الأدلة على مصدر هجمات برامج الفدية الضخمة، نشر نيل ميهتا، الباحث في شركة جوجل، كوداً برمجياً أظهر تشابهات بين برنامج "وانا كراي" (WannaCry) الخبيث وجهود قرصنة واسعة النطاق تُنسب على نطاق واسع إلى بيونغ يانغ.
وسارع خبراء آخرون إلى اعتبار هذا مؤشراً - وإن لم يكن قاطعاً - على أن كوريا الشمالية قد تكون وراء هذا التفشي.
وقال باحثون في شركة كاسبرسكي للأمن السيبراني ومقرها روسيا إن هذا يمثل دليلاً مهماً.
وذكر باحثو كاسبرسكي: "في الوقت الحالي، هناك حاجة إلى مزيد من البحث في الإصدارات الأقدم من وانا كراي".
"نحن نعتقد أن هذا قد يحمل مفتاح حل بعض الألغاز المحيطة بهذا الهجوم. شيء واحد مؤكد، وهو أن اكتشاف نيل ميهتا هو أهم دليل حتى الآن فيما يتعلق بأصول وانا كراي".
ووفقاً لكاسبرسكي، فإن أوجه التشابه في الكود تشير إلى مجموعة قراصنة تحمل الاسم الرمزي "لازاروس" (Lazarus)، والتي يُعتقد أنها تقف وراء اختراق شركة سوني بيكتشرز عام 2014، كما يُشتبه في تورطها في هجمات إلكترونية ضد البنك المركزي في بنغلاديش وغيرها من المؤسسات في النظام المالي العالمي.
وقال باحثو كاسبرسكي: "إن حجم عمليات لازاروس صادم".
"المجموعة نشطة للغاية منذ عام 2011... وتدير لازاروس مصنعاً للبرمجيات الخبيثة ينتج عينات جديدة عبر خطوط إنتاج مستقلة متعددة".
من جانبها، أكدت شركة "إنتيزر لابس" (Intezer Labs) للأمن السيبراني ومقرها إسرائيل أنها تتفق مع فرضية تورط كوريا الشمالية.
وقال إيتاي تيفيت، الرئيس التنفيذي للمجموعة، في تغريدة: "تؤكد إنتيزر لابس نسبة الهجوم إلى كوريا الشمالية فيما يتعلق بـ #وانا_كراي، ليس فقط بسبب الوظيفة البرمجية الخاصة بـ لازاروس. المزيد من المعلومات ستأتي لاحقاً".