السلام عليكم ورحمة الله وبركاته متابعى موقع رضوان للمعلوميات الأوفياء، مع اليوم الرابع من شهر رمضان العضيم، تقبل الله منا ومنكم صالح الأعمال، منذ حدوث هجمات فيروسات الفدية WannaCry ransomware، كان الباحثون غير قادرين على العثور على المتسبب الحقيقي بالضبط وراء هذا الهجوم، فقد تم إتهام كوريا الشمالية من قبل بأنها وراء هذا الهجوم الأخطر فى التاريخ يوم الجمعة 12 / 5 /2017، وتحليل جديد من قبل الشركة الأمنية فلاش بوينت Flashpoint يسلط الضوء على القراصنة الصينيين هم السبب الحقيقى وراء هذه البرمجية الخبيثة، وأجرت الشركة تحليلا لغويا لمذكرات الفدية في عينات وناكري ووصلت إلى هذا الإستنتاج.
وقد أدرجت فلاش بوانت نتائج تحليلها اللغوي لرسائل هذا الفيروس، وقام الفريق بتحليل ملاحظات الفدية بشكل فردي للمحتوى والدقة والأسلوب، ثم وجدت الشركة الأمنية أن عينات وناكري لديها ملفات تكوين اللغة مع ترجمة رسالة بلغات مختلفة، وقد تبين أن جميع الملاحظات تقريبا ترجمت باستخدام ترجمة جوجل، ووجد أيضا أن المذكرة الإنجليزية استخدمت كنص المصدر للترجمة الأخرى،
وهناك بعض الأشياء التي نعرفها عن WannaCry ransomware على وجه اليقين، فقد تم إنشاؤه من قبل مجرمي الإنترنت باستخدام ثغرة التي كانت جزءا من استغلال وكالة الأمن القومى الأمريكى NSA وتسربت من قبل مجموعة تسمى وسطاء الظل The Shadow Brokers، ومن خلال بحثا قامت به مؤخرا شركة Flashpoint الأمنية أكد أن هناك إتصال صيني وراء هذا الهجوم الإلكتروني المرعب.
وقد أدرجت فلاش بوانت نتائج تحليلها اللغوي لرسائل هذا الفيروس، وقام الفريق بتحليل ملاحظات الفدية بشكل فردي للمحتوى والدقة والأسلوب، ثم وجدت الشركة الأمنية أن عينات وناكري لديها ملفات تكوين اللغة مع ترجمة رسالة بلغات مختلفة، وقد تبين أن جميع الملاحظات تقريبا ترجمت باستخدام ترجمة جوجل، ووجد أيضا أن المذكرة الإنجليزية استخدمت كنص المصدر للترجمة الأخرى،
وكشف التحليل أيضا عن بعض الخصائص الفريدة التي تشير إلى أن خبير صيني كتبه، وأظهر خطأ مطبعي محدد أن المذكرة كتبت باستخدام نظام الإدخال الصيني، كما استخدمت المذكرة الصينية القواعد الصحيحة وعلامات الترقيم وبناء الجملة، وفي حين تؤكد Flashpoint إمكانية وجود قوة مقرها الصين وراء هذه البرمجية الخبيثة.