Ako 22-ročný chalan zastavil slávny hackerský útok WanaCryptor po celom svete len kúpou 10 € domény
O ransomvéri pod menom WanaCryptor si už určite počul. Tento svetovo preslávený vírus narobil bezpečnostným technikom poriadne problémy, ktoré však nakoniec mali pomerne zaujímavé riešenie. Šikovnému mladému výskumníkovi sa totiž tento útok podarilo zastaviť.
WannaCry alebo WannaCryptor napadol viac než 75 tisíc počítačov v 99 krajinách sveta, pričom obeťami boli aj nemocnice a kritické plynárenské a vodárenské zariadenia. Aj keď sa jedná o útok veľkého rozsahu, jeho zastavenie bolo pomerne jednoduché. Prišiel na to 22-ročný výskumník, ktorý vystupuje pod prezývkou MalwareTech. V kóde sa mu podarilo nájsť takzvaný „hlavný vypínač“. Stačila registrácia jedinej webovej adresy a šírenie sa zastavilo. Keď sa program snažil infikovať nový počítač, najprv skontroloval krkolomnú webovú adresu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Pokiaľ nebola registrovaná, infekcia pokračovala a zašifrovala pevný disk počítača až do zaplatenia výkupného.
#WannaCry propagation payload contains previously unregistered domain, execution fails now that domain has been sinkholed pic.twitter.com/z2ClEnZAD2
— Darien Huss (@darienhuss) 12. mája 2017
nenechaj si ujsť
Microsoft vydal „veľmi nezvyčajnú“ bezpečnostnú aktualizáciu na staručké XP-čko
V rámci experimentu taktiež vyskúšal zaregistrovať túto doménu. Teraz, keď program spustí kontrolu, zistí, že doména je registrovaná a obsadená. A presne tento krok sčasti zastavil šírenie. Akonáhle infekcia zistí, že doména je obsadená, inštalačný proces sa preruší a rozsiahla časť systému ostane nedotknutá. Microsoft po vydaní bezpečnostnej záplaty pre svoje operačné systémy, a to vrátane staručkého Windows XP stále nebol 100 % zachránený, no aj keby bol používateľ bol napadnutý na neaktualizovanom systéme, „hlavný vypínač“ v podaní MalwareTech ho môže zachrániť pred platením výkupného. Zatiaľ stále nie je jasné, prečo pôvodný WannaCryptor obsahoval takýto jednoduchý vypínač.
Wait Wait… It’s Not Over Yet, #WannaCry 2.0 Ransomware has Just Arrived With No ‚Kill-Switch‘ https://t.co/pRcdaTvXlj #wannacryattack pic.twitter.com/gN1P2bYQqc
— The Hacker News (@TheHackersNews) 13. mája 2017
Podľa niektorých teórií je to spôsob, ktorým mohol tvorca vypnúť systém na diaľku. Mladý záchranca má však inú teóriu. Podľa neho je to spôsob, ako ukryť ransomvér pred malvérovými výskumníkmi. Ak totiž program beží v takzvanom „sandbox“ prostredí, väčšinou používaným výskumníkmi pre preskúmanie kódu bez toho, aby boli oni sami infikovaní, doména sa ukáže ako obsadená, kvôli istým limitáciám sandboxu. V týchto prípadoch je zabránenie inštalácie naozaj užitočným trikom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Nový Captain America dorazil online. Známa služba ho zatiaľ neponúka
Vedci neverili vlastným očiam. Po vyše 4 000 rokoch našli zabudnuté mesto, z ktorého im padla sánka
Frankenstein či pokračovanie série po 14 rokoch. Prichádza vlna desivých hororov roka 2025, toto je 11 najlepších
Tankerom dajú „krídla“. Briti stavajú v Číne 125 000-tonové kolosy s AI, aké svet ešte nevidel
Ľudia boli neuveriteľne naivní. Automobilový sektor v Rusku kolabuje, hrozí mu najhoršie
NAJČÍTANEJŠIE ZO STARTITUP
Cena zlata explodovala. „Toto nie je obyčajný rast. Niečo sa deje pod povrchom,“ priznáva expert
Vedci objavili 700-ročné tajomstvo. Digitálne technológie odkryli nápisy na mieste Poslednej večere
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
Tragická nehoda na strednom Slovensku: Zrážka áut si vyžiadala život malého dievčatka
Vatikán oznámil oficiálnu príčinu smrti pápeža Františka
- 24 hod
- 48 hod
- 7 dní
-
- Vedci neverili vlastným očiam. Po vyše 4 000 rokoch našli zabudnuté mesto, z ktorého im padla sánka
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Ľudia boli neuveriteľne naivní. Automobilový sektor v Rusku kolabuje, hrozí mu najhoršie
- Konkurencia len krúti hlavou. Lexus ide proti prúdu, jeho predaje raketovo stúpajú kvôli kurióznej veci
-
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Neverili sme vlastným očiam. Internet ovládla bizarná AI, ktorá vyzlieka ľudí (+TEST)
- Britská armáda zničila 100 dronov v zlomku sekundy. Použili 40-miliónovú zbraň s neviditeľnou muníciou
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
USA mení taktiku v obchodnej vojne. Dôležitý sektor unikol superclám
Zverejnili vraj citlivé informácie. Rusi naparili Googlu smiešnu pokutu
Spôsobila škody za takmer 8 miliónov eur. Slovensko čelilo minulý rok veľkej pohrome
Rusi opäť provokujú Európu. Britské Typhoony ukázali pripravenosť NATO
Ukrajine dochádza plyn. Pred zimou ju čaká najväčší energetický test
NAJČÍTANEJŠIE ZO STARTITUP
Cena zlata explodovala. „Toto nie je obyčajný rast. Niečo sa deje pod povrchom,“ priznáva expert
Vedci objavili 700-ročné tajomstvo. Digitálne technológie odkryli nápisy na mieste Poslednej večere
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
Tragická nehoda na strednom Slovensku: Zrážka áut si vyžiadala život malého dievčatka
Vatikán oznámil oficiálnu príčinu smrti pápeža Františka
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené