博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WannaCry勒索病毒再研究:攻击者的母语或是中文
阅读量:5918 次
发布时间:2019-06-19

本文共 552 字,大约阅读时间需要 1 分钟。

WannaCry勒索病毒再研究:攻击者的母语或是中文

5月29日消息 据外媒(CNET)报道,安全机构对WannaCry勒索病毒幕后黑手身份的调查又有新进展。美国安全公司Flashpoint在本周五发表分析报告,称他们通过语言分析认为病毒背后的发起者(或发起者之一)可能是一名中文母语者。

Flashpoint对病毒留下的以28种语言写成的勒索信内容进行分析,发现其中中文版勒索信文法地道准确,篇幅也相对较长,安全公司因此“有一定的信心”(moderate confidence)认为黑客可能是一名中文母语者。

同时,安全公司还指出,虽然英文版勒索信的语句要好过机器翻译的水平,但其中仍然有明显的语法错误——比如其中一句“But you have not so enough time”——暗示作者尽管熟悉英文,但“并不地道,或受教育程度不高”。

其他版本的勒索信被认为是用谷歌翻译工具基于英文版翻译的。研究者将谷歌翻译后到结果同病毒中的版本进行对比,发现吻合率达到96%到100%。

此前,根据谷歌安全研究员Neel Mehta披露的线索,WannaCry病毒被认为有可能源自朝鲜。Mehta发现病毒代码与抄袭那黑客组织“拉撒路组”曾使用的代码相同。

需要注意的是,虽然拉撒路组被认为为朝鲜政府工作,但有传言称组织成员住在中国。

本文转自d1net(转载)

你可能感兴趣的文章
MVC中code first方式开发,数据库的生成与更新
查看>>
不惧面试:HTTP协议(1) - 基础扫盲
查看>>
MDI中的ToolStrip合并
查看>>
easyui tree 搜索
查看>>
Socket Network Programming
查看>>
无穷和式问题
查看>>
2018 省选 D1T2 IIIDX
查看>>
grub 引导修复
查看>>
Android 代理服务器为全网提供代理
查看>>
asp.net.core网站重启后登陆无效问题(部署在IIS)
查看>>
java 并发编程——Thread 源码重新学习
查看>>
机器学习基础——模型参数评估与选择
查看>>
linux保存住github的账号和密码
查看>>
珍惜身边的人,珍惜当下
查看>>
windows server 2008r2 在vmware里自动关机
查看>>
phpcms——源代码阅读2
查看>>
对象的深浅拷贝
查看>>
关于shutdown和close
查看>>
软件工程-系统开发方法论
查看>>
Clone table header and set as the first element, and replace header's th with td
查看>>