Ako 22-ročný chalan zastavil slávny hackerský útok WanaCryptor po celom svete len kúpou 10 € domény

WannaCry alebo WannaCryptor napadol viac než 75 tisíc počítačov v 99 krajinách sveta, pričom obeťami boli aj nemocnice a kritické plynárenské a vodárenské zariadenia. Aj keď sa jedná o útok veľkého rozsahu, jeho zastavenie bolo pomerne jednoduché. Prišiel na to 22-ročný výskumník, ktorý vystupuje pod prezývkou MalwareTech. V kóde sa mu podarilo nájsť takzvaný „hlavný vypínač“. Stačila registrácia jedinej webovej adresy a šírenie sa zastavilo. Keď sa program snažil infikovať nový počítač, najprv skontroloval krkolomnú webovú adresu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Pokiaľ nebola registrovaná, infekcia pokračovala a zašifrovala pevný disk počítača až do zaplatenia výkupného.
#WannaCry propagation payload contains previously unregistered domain, execution fails now that domain has been sinkholed pic.twitter.com/z2ClEnZAD2
— Darien Huss (@darienhuss) 12. mája 2017
nenechaj si ujsť
Microsoft vydal „veľmi nezvyčajnú“ bezpečnostnú aktualizáciu na staručké XP-čko
V rámci experimentu taktiež vyskúšal zaregistrovať túto doménu. Teraz, keď program spustí kontrolu, zistí, že doména je registrovaná a obsadená. A presne tento krok sčasti zastavil šírenie. Akonáhle infekcia zistí, že doména je obsadená, inštalačný proces sa preruší a rozsiahla časť systému ostane nedotknutá. Microsoft po vydaní bezpečnostnej záplaty pre svoje operačné systémy, a to vrátane staručkého Windows XP stále nebol 100 % zachránený, no aj keby bol používateľ bol napadnutý na neaktualizovanom systéme, „hlavný vypínač“ v podaní MalwareTech ho môže zachrániť pred platením výkupného. Zatiaľ stále nie je jasné, prečo pôvodný WannaCryptor obsahoval takýto jednoduchý vypínač.
Wait Wait… It’s Not Over Yet, #WannaCry 2.0 Ransomware has Just Arrived With No ‚Kill-Switch‘ https://t.co/pRcdaTvXlj #wannacryattack pic.twitter.com/gN1P2bYQqc
— The Hacker News (@TheHackersNews) 13. mája 2017
Podľa niektorých teórií je to spôsob, ktorým mohol tvorca vypnúť systém na diaľku. Mladý záchranca má však inú teóriu. Podľa neho je to spôsob, ako ukryť ransomvér pred malvérovými výskumníkmi. Ak totiž program beží v takzvanom „sandbox“ prostredí, väčšinou používaným výskumníkmi pre preskúmanie kódu bez toho, aby boli oni sami infikovaní, doména sa ukáže ako obsadená, kvôli istým limitáciám sandboxu. V týchto prípadoch je zabránenie inštalácie naozaj užitočným trikom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Miloval ju celý svet. Zomrela herečka zo Sám doma a The Last of Us

Raketa Falcon 9 mala prekonať sovietsku legendu, ale nestalo sa tak. Teraz ju čaká „rozsudok smrti“

Jedinečná príležitosť. Jeden z najlepších seriálov posledných rokov je dostupný úplne zadarmo

Tisíce Slovákov sa dočkali. Obľúbený operátor spúšťa novinku, ktorá mení paušály od základov

EÚ ju ignoruje, Poľsko zvažuje zákaz. Čínske elektromobily obsahujú nebezpečnú súčiastku
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Európska komisia spustila konanie proti Slovensku
PREMIUM„Efekt sa dá prejesť.“ Slovenský diabetológ o „zázračnom lieku“ na chudnutie a čo hrozí po vysadení (ROZHOVOR)

„Beštia z východu“ radikálne ovplyvní Slovensko. Meteorológovia už vedia, čo nás čaká

Štát pritvrdzuje na tisíce Slovákov. Populárny zlozvyk bude drahší, zmeny pocítiš o pár dní

Vlaky v Bratislave sa o vlások vyhli zrážke. Rušňovodič prešiel návesť „Stoj“
- 24 hod
- 48 hod
- 7 dní
-
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Svetu dochádza dôležitá energetická surovina. Vedci našli riešenie, ktoré môže fungovať miliardy rokov
- Každý ich má doma, no následky sú desivé. EÚ chystá najväčší zákaz v histórii, v hre sú bilióny eur
- Subaru pochopilo, čo ľuďom chýba v elektromobiloch. Vymyslelo patent, ktorým presvedčí odporcov
- Pán prsteňov a Hra o tróny dostali konkurenta. Najväčšia fantasy od čias Tolkiena mieri na obrazovky
-
- Toto nemalo existovať. Vedci našli v Číne záhadné technológie staré 160 000 rokov
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Zmeny v STK zaskočili Slovákov. Vysoké pokuty hrozia aj tým, ktorí auto už nemajú (PREHĽAD)
- Microsoft odpálil ľuďom počítače. Najnovšia aktualizácia Windows 11 spôsobuje pohromu
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
Apple opäť prepísal dejiny. Jeden produkt im priniesol desiatky miliárd dolárov a prevalcoval konkurenciu
Stačí už len povolenie. Futuristická dopravná služba mieri do Európy
Slovenské e-shopy čaká tvrdá rana a boj o prežitie. Lacné veci z Číny ovládli celý trh
Rusi si neškrtnú. Sused Slovenska vybuduje najmodernejší protidronový systém v Európe
Nemecko otvorilo Pandorinu skrinku. Európa zvažuje jadrový plán B, ktorý odstrihne USA
Slováci objavili nový spôsob, ako získať darčeky zadarmo. Veľký operátor hlási masívny úspech
Ďalšia provokácia Rusov? Do Poľska prileteli z východu neznáme objekty, spustili poplach
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Európska komisia spustila konanie proti Slovensku
PREMIUM„Efekt sa dá prejesť.“ Slovenský diabetológ o „zázračnom lieku“ na chudnutie a čo hrozí po vysadení (ROZHOVOR)

„Beštia z východu“ radikálne ovplyvní Slovensko. Meteorológovia už vedia, čo nás čaká

Štát pritvrdzuje na tisíce Slovákov. Populárny zlozvyk bude drahší, zmeny pocítiš o pár dní

