حمله سایبری گسترده جهانی از روز جمعه آغاز شد و شمار قربانیان آن به بیش از 300 هزار دستگاه رایانه در 150 کشور دنیا رسید. درحالی که انتشار باج افزار WannaCry و ونسوم ویر هنوز ادامه دارد، کارشناسان امنیت سایبری اعلام کردند که به شواهدی دست یافته اند که نشانگر ارتباط احتمالی این حملات با کره شمالی است.
کارشناسان امنیت سایبری دریافته اند که برخی کدهای استفاده شده در بدافزار واناکرای در برنامه های قبلی استفاده شده در گروه هکری لازاروس در سال 2014 نیز وجود داشته است؛ گروهی که بسیاری از کارشناسان امنیت سایبری آن را با عملیات هکری کره شمالی مرتبط می دانند.
سال 2014 گروهی تحت عنوان لازاروس متهم به هک بانک مرکزی بنگلادش و سرقت 81 میلیون دلار از این بانک و همچنین هک سرور های سونی شده بود.
یک متخصص گروه آنتی ویروس کاسپراسکای می گوید هنوز برای متهم کردن کره شمالی به دست داشتن در این باج گیری سایبری گسترده زود است. به گفته او، شباهت مشاهده شده میان باج افزار های گروه هکری لازاروس و ویروس وانا کرای نمی تواند متقاعد کننده باشد که یک حامل مشترک دارند.
وانا کرای ویروس قدرتمندی است که توانست در هر ساعت به بیش از 9 هزار دستگاه حمله و فعالیت بسیاری از شرکت ها و سازمان های بزرگ را مختل کند.
براساس اطلاعات شرکت نرم افزاری و امنیتی او است، کشور های روسیه، تایوان و اوکراین تاکنون بیشتر از سایر کشور ها تحت تأثیر این باج افزار قرار گرفته اند.
متخصصان در شرکت های امنیتی کاسپراسکای و سیمانتک زمان بیشتری برای بررسی کدهای مربوط به این باج افزارها نیاز دارند و از سایر کارشناسان امنیت سایبری نیز درخواست کمک کرده اند.
یک محقق از سوی شرکت FireEye نیز می گوید همه متخصصان و کارشناسان در حال بررسی این ویروس از تمام جهات هستند ولی با این حال هنوز خیلی زود است که گروهی را متهم کنیم. دو شرکت امنیتی کاسپراسکای و سیمانتک فعالیت خود را برای بررسی چگونگی شروع و مبدا ارسال کدهای مخرب آغاز کرده اند و قرار است طی جلسه ای در واشنگتن با حضور مشاور امنیت دونالد ترامپ زوایای این حمله اینترنتی را بررسی کنند.
همچنین این دو گروه به جهان هشدار داده اند که باید تدبیری جدید برای بالا بردن ضریب امنیت سایبری خود انجام دهند.
جهان امروز که به سمت دنیای الکترونیک حرکت می کند باید بداند منابع مالی با این ضریب امنیت، حتماً به خطر خواهد افتاد.
در بیانیه شرکت امنیت سایبری کاسپراسکای آمده است که تیم ما در حال تحقیق روی نسخه های قدیمی تر این ویروس و به زمان بیشتری برای به نتیجه رسیدن نیاز دارند. در ادامه این بیانیه آمده است که افراد این سرنخ شاید کلیدی برای رسیدن به حل معمای این حمله گسترده باشد.