跳至主要内容

美国情报公司分析称勒索病毒或由华人黑客编写


http://www.mitbbs.com/article_t/USANews/33060439.html

发信人: breathing66 (电饼铛), 信区: USANews
标  题: 美国情报公司分析称勒索病毒或由华人黑客编写
发信站: BBS 未名空间站 (Tue May 30 20:50:14 2017, 美东)

美国一家情报公司称,侵袭了世界各地多达30万台计算机的"想哭"勒索病毒很可能是
由来自中国南方、香港、台湾或新加坡的黑客编写的。

据新加坡《海峡时报》网站5月29日报道,5月早些时候发生的这些攻击给全球计算机网
络造成严重破坏,多达150个国家受到侵袭,政府和一些行业受到干扰。

报道称,受感染的系统被锁定,然后收到一张索要赎金的字条,字条有28个语言版本。

美国"闪点"网络情报公司说,除了英文、繁体中文和简体中文版本,字条的几乎所有
语言版本都是用谷歌翻译工具翻的。

"闪点"公司说,中英文版本看起来是人工书写的。

这家公司25日在其网站上发表一篇分析文章称:"虽然英文版看起来是由能够很好地驾
驭英文的人写的,但字条中一处非常明显的语法错误,表明此人要么母语不是英语,要
么受教育程度不高。"

文章还说,英文版还省略了中文版本中的几句话,但其他语言版本都是从英文版用机器
翻译过去的。

报道称,与此同时,中文版本表达流畅,看起来是由母语是中文的人写的。

中文版本中的"帮助"一词打错了,打成"帮组",这表明用的是中文输入法。

文章说,中文版本中还用了"礼拜"一词,这个表达在中国南方、香港、台湾和新加坡
更常用。

中文条目使用了在中国大陆更常用的"杀毒软件"一词。

不过一名中文教授批驳了这一分析。厦门集美大学文学院教授张克锋说,中国北方也用
"礼拜"一词。

他说:"如今很难在书面汉语中看出地域差异了,尤其在受过教育的人中。"

报道称,网络安全专家此前认为该病毒与朝鲜有关,因为他们发现它与据信由朝鲜黑客
开发的其他恶意软件有相似性。

赛门铁克公司的研究人员说,他们发现,一些代码同时存在于朝鲜相关组织此前的活动
以及该勒索病毒早期版本中。

不过该公司的结论是,"想哭"勒索病毒攻击"不具备国家活动的特征,而更具网络犯
罪活动的特点"。

报道称,各种估计显示,病毒开始肆虐一个多星期后从302个实体获取的赎金只有11.6
万美元。

2017年5月15日,在德国法兰克福火车站,乘客经过恢复正常的列车电子时刻表。此前
,这里曾遭到网络病毒袭击。


--

评论

此博客中的热门博文

记者探访H&M实体店,店员:我们也爱国,希望明天就关门

http://www.mitbbs.com/article_t/ChinaNews/32684337.html 发信人: jiuna (), 信区: ChinaNews 标  题: 记者探访H&M实体店,店员:我们也爱国,希望明天就关门 发信站: BBS 未名空间站 (Thu Mar 25 02:55:55 2021, 美东) 3月25日中午,《环球时报》记者走访了北京市三里屯核心商区,探访新疆棉事件对H&M 及Nike等品牌实体店的影响。记者发现,在整整占据了三层的北京最大的H&M店之一的 店铺内,顾客稀少,门可罗雀,一些路人进店挑选后也选择不购买其产品即离开。 "看到了H&M和Nike的声明之后,近期不会再购买他们的产品了。既然想在中国做生意 ,还侮辱中国人,那中国人肯定不会支持,"一位路人在接受《环球时报》采访时表示 。"抵制他们的产品对我们并不会产生什么影响,因为替代产品有很多。国内很多品牌 都有很好的设计和质量,大多数时间也都在网上逛淘宝,样式和质量都比H&M好很多, "一位姓赵的北京居民表示。 在接受采访时,一些路人表示,除非H&M展现出道歉的诚意,否则将来也不会再选择这 个品牌。 位于上海某繁华商业街的一家HM店,今天门口有保安值守,店员十分警戒,不让记者拍 摄。两名店员对《环球时报》记者表示他们也希望明天就关店,也不希望发生这样的事 情,他们也是爱国的,但他们只是店员,希望得到记者理解。 王先生是一位在上海南京西路附近上班的打工族,由于听到关于HM的消息,他特地在午 休时间来HM店面转转。王先生告诉记者,"作为一家大公司应该吸取经验教训,在中国 做生意,想赚中国人的钱,就更应该尊重中国人民的感情。" 王先生告诉记者,中国老百姓应该拿出一点实际行动,给这些国外公司一些警告以及反 馈信息。王先生说希望这个事件能给更多的类似企业传递更多的信息,中国人民欢迎外 企来做生意,但是前提一定是秉持公平公正的原则,尊重中国人民的感情。 -- ...

分享一下在ICC工作的经验,以及contractor行业的注意事项。

http://www.mitbbs.com/article_t/JobHunting/33509585.html 发信人: poyang (), 信区: JobHunting 标  题: 分享一下在ICC工作的经验,以及contractor行业的注意事项。 发信站: BBS 未名空间站 (Fri May 22 02:28:24 2020, 美东) 最近由于疫情很多new grad同学没法上岸,很多一线大厂更是lay off出来一批大神, new grad的简历在hr眼里更是没法看了。所以很多同学都在考虑去ICC苟住身份,楼主 作为一个在icc工作了一年多的人,写下这篇帖子介绍一下ICC里的一些情况,希望在这 个非常时期帮助到各位还在找工作的同学。 1. 什么是ICC,ICC运作模式是怎么样的? ICC是India Consulting Company 的简称主要从事科技软件行业的外包业务。现在信息 时代每个行业都要像数字化方面转型,特别是大型企业。但除了一些大型科技公司,需 要大量稳定的Full time SDE。市场上大部分的传统行业包括医疗,金融, 通信,零售 等行业也需要大量技术支持和销售业务转型,所以也需要大量的码农。但为了维持公司 (client)的灵活性,所以只招收contractor(合同工). 这样可以简化招聘流程,不需要 承担contractor的身份问题,也可以随时进行人员精简,比如现在项目结束client可以 随时开除目前的合同工并且不给任何补助,也不需要给合同工任何福利。 一般来说Client公司不能直接到市场上招contractor,需要通过第三方公司(vendor) 来 招聘合同工,vendor手上握有大量client的招聘资源,但是手上不一定有很多 candidate 来应聘这些岗位。所以就会把资源放给别的公司(比如ICC)来收取一定的 提成。正常情况下大部分的公司都会给合同工$60~$90 一小时的rate, 但会被vendor抽 掉一部分,再被icc抽掉一部分,你能拿到手可能就只剩下$40~$70一小时。这个抽成具 体取决于icc和vend...

汽车芯片巨头工厂失火 全球供应链雪上加霜

http://www.mitbbs.com/article_t/Automobile/36217659.html 发信人: carkong (千里马), 信区: Automobile 标  题: 汽车芯片巨头工厂失火 全球供应链雪上加霜 发信站: BBS 未名空间站 (Thu Mar 25 01:35:48 2021, 美东) 一家全球主要汽车芯片生产商的一个工厂发生火灾,令已因芯片短缺而减产的汽车厂商 雪上加霜。 上周五的大火导致这家工厂一片区域的设备被烧焦。该工厂位于东京东北方向的 Hitachinaka,隶属于瑞萨电子(Renesas Electronics Co. , 6723.TO , RNECY)的一家 子公司。瑞萨电子表示,至少需要一个月时间才有可能重新启动受损的业务。 日本三大主要汽车生产商的股价周一均下跌超过3%,跌幅大于整体市场,而瑞萨电子的 股价下挫4.9%。这三家汽车厂商包括丰田汽车公司(Toyota Motor Corp., 7203.TO ) 、日产汽车(Nissan Motor Co., 7201.TO )和本田汽车(Honda Motor Co., 7267.TO )。 瑞萨电子称,一台设备发生的一些电气问题,导致过热起火,火灾同时还污染了一些生 产半导体的无尘室。该公司表示,该工厂生产的芯片中有三分之二是汽车芯片。 瑞萨电子首席执行官柴田英利(Hidetoshi Shibata)周日称,这将对全球芯片供应产 生重大影响。 Moody's Japan的信用分析师Mariko Semetko表示,此次火灾可能会抑制 今年全球汽车生产的复苏,而汽车生产商则表示它们还在评估由此造成的影响。 柴田英利称,瑞萨电子正设法找其他生产场地弥补损失的产能,但不知道这是否可行。 该公司估算,由此造成的损失可能会高达每月1.6亿美元。 汽车制造商已经在为半导体短缺而苦恼。去年新冠疫情暴发后需求意外强势回升,在一 定程度上造成半导体供应短缺。这让工厂难以迅速增产。 福特汽车公司(Ford Motor Co., F) 2月份表示,...