Symantec ja Kaspersky Lab teatasid esmaspäeval, et osa koodist WannaCry tarkvara varasemas versioonis on olnud ka programmides, mida on kasutanud rühmitus Lazarus, mille mitmete firmade uurijad on tuvastanud kui Põhja-Korea juhitava häkkimisoperatsiooni, vahendab Reuters.

„See on parim vihje, mida me oleme seni näinud WannaCry päritolu kohta,“ ütles Kaspersky Labi uurija Kurt Baumgartner Reutersile.

Symantec ja Kaspersky Lab teatasid, et Google’i uurija Neel Mehta Twitteris avaldatud tõendite põhjal on liiga vara öelda, kas Põhja-Korea on rünnakuga seotud. Firmade teatel tuleb koodi edasi uurida ja nad palusid analüüsimisel teiste abi.

Veel üks küberturvafirma FireEye teatas, et uurib võimalikku seost Põhja-Koreaga.

„Sarnasused, mida me näeme selle rühmituse (Lazaruse) ja WannaCry vahel, ei ole piisavalt unikaalsed, et viidata tugevalt ühisele tegijale,“ ütles FireEye uurija John Miller.