image

WannaCry waarschijnlijk door Chineestalige auteurs ontwikkeld

vrijdag 26 mei 2017, 08:10 door Redactie, 11 reacties

De WannaCry-ransomware is zeer waarschijnlijk door Chineestalige auteurs ontwikkeld, zo claimt securitybedrijf Flashpoint op basis van een taalanalyse van de melding die de ransomware op besmette computers laat zien. WannaCry toont een scherm met instructies en een timer die aftelt.

In het bericht staat dat gebruikers voor het ontsleutelen van hun bestanden 300 dollar in bitcoin moeten betalen. De ransomware ondersteunt in totaal 27 verschillende talen. Afhankelijk van de taalinstelling van de computer wordt er een lokale versie van de instructies getoond. Bijna alle berichten zijn echter via Google Translate vertaald, aldus Flashpoint. Alleen de Engelse en twee Chinese versies zijn zeer waarschijnlijk door mensen gemaakt.

In de Engelse versie werd echter een grammaticale fout ontdekt wat suggereert dat de schrijver Engels niet als moedertaal heeft of laag is opgeleid, zo stelt het securitybedrijf. De Engelse versie was echter als bron voor alle vertalingen gebruikt, op de twee Chinese versies na. De Chinese versies verschillen namelijk behoorlijk qua inhoud, opmaak en toon.

Aan de hand van een aantal unieke eigenschappen stelt Flashpoint dat de twee Chinese versies zijn gemaakt door iemand die vloeiend in Chinees is of Chinees als moedertaal heeft. Daarnaast bevatten de Chinese versies meer tekst die niet in de andere versies voorkomt. Verder wijst het gebruik van bepaalde termen op iemand die uit Zuid-China, Hongkong, Taiwan of Singapore afkomstig is. De Chinese versies zouden uiteindelijk als basis voor de Engelstalige versie zijn gebruikt. Flashpoint zegt dan ook dat het "met een hoge mate van zekerheid" vaststelt dat het om Chineestalige auteurs gaat.

Image

Reacties (11)
26-05-2017, 09:52 door Anoniem
De NSA was dus ook verantwoordelijk, gezien de aanwezigheid van NSA code in WannaCry ?
26-05-2017, 10:33 door Anoniem
Nou, dan lijkt het mij eenvoudig de maker te vinden door even Google te bellen en te vragen wie die tekst vertaald heeft in 25 talen.
Google vergeet niets, dus dit weten ze ook.
26-05-2017, 12:05 door Anoniem
Door Anoniem: Nou, dan lijkt het mij eenvoudig de maker te vinden door even Google te bellen en te vragen wie die tekst vertaald heeft in 25 talen.
Google vergeet niets, dus dit weten ze ook.
Precies wat ik dacht.
26-05-2017, 12:34 door Whacko
Door Anoniem: Nou, dan lijkt het mij eenvoudig de maker te vinden door even Google te bellen en te vragen wie die tekst vertaald heeft in 25 talen.
Google vergeet niets, dus dit weten ze ook.
iets met privacy enzo...
26-05-2017, 12:51 door Anoniem
Waarom is er ueberhaupt verschil tussen de door Google vertaalde versies en die van de malware? Omdat Google's algoritmes zichzelf na verloop van tijd aanpassen n.a.v. gebruiker feedback? Er wordt niet op ingegaan, maar het is toch van belang. Met name wat die verschillen dan precies zijn en de oorzaak.

Het onderzoek constateert een tegenstrijdigheid in de locatie's in het zuiden van China en enkele zuidelijke Chinees sprekende landen en "China mainland", maar er wordt geen verklaring geboden.

Van Noord-Korea is bekend dat ze recruteren in Aziatische landen, zoals geconstateerd bij de moordaanslag op familie van de Koreaanse leider.
26-05-2017, 13:28 door karma4
Door Whacko:
Door Anoniem: Nou, dan lijkt het mij eenvoudig de maker te vinden door even Google te bellen en te vragen wie die tekst vertaald heeft in 25 talen.
Google vergeet niets, dus dit weten ze ook.
iets met privacy enzo...
Privacy is beperkt tot je andermans privacy schendt. Als google het heeft zouden ze het om die reden mogen overhandigen aan handhavers. In die regio wonen echter .... best heel veel mensen. Verborgen achter een publiek adres ergens en het gebied mag ingeperkt zijn maar nog niet tot de persoon herleid.
26-05-2017, 15:14 door Anoniem
Zegt helemaal niets. Een beetje (foute) codetikker heeft zo een dwaalspoor via China/chinese 'bronnen' opgezet.
26-05-2017, 17:30 door Anoniem
De taalbestanden van WannaCry zijn al een paar jaar oud. Verklaar dat eerst voor beweringen te doen wie waarschijnlijk achter WannaCry zit.
26-05-2017, 17:54 door [Account Verwijderd]
[Verwijderd]
27-05-2017, 13:40 door Anoniem
Door Anoniem: Nou, dan lijkt het mij eenvoudig de maker te vinden door even Google te bellen en te vragen wie die tekst vertaald heeft in 25 talen.
Google vergeet niets, dus dit weten ze ook.
Tor? VPN?...
29-05-2017, 21:49 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.