Ako 22-ročný chalan zastavil slávny hackerský útok WanaCryptor po celom svete len kúpou 10 € domény
O ransomvéri pod menom WanaCryptor si už určite počul. Tento svetovo preslávený vírus narobil bezpečnostným technikom poriadne problémy, ktoré však nakoniec mali pomerne zaujímavé riešenie. Šikovnému mladému výskumníkovi sa totiž tento útok podarilo zastaviť.
WannaCry alebo WannaCryptor napadol viac než 75 tisíc počítačov v 99 krajinách sveta, pričom obeťami boli aj nemocnice a kritické plynárenské a vodárenské zariadenia. Aj keď sa jedná o útok veľkého rozsahu, jeho zastavenie bolo pomerne jednoduché. Prišiel na to 22-ročný výskumník, ktorý vystupuje pod prezývkou MalwareTech. V kóde sa mu podarilo nájsť takzvaný „hlavný vypínač“. Stačila registrácia jedinej webovej adresy a šírenie sa zastavilo. Keď sa program snažil infikovať nový počítač, najprv skontroloval krkolomnú webovú adresu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Pokiaľ nebola registrovaná, infekcia pokračovala a zašifrovala pevný disk počítača až do zaplatenia výkupného.
#WannaCry propagation payload contains previously unregistered domain, execution fails now that domain has been sinkholed pic.twitter.com/z2ClEnZAD2
— Darien Huss (@darienhuss) 12. mája 2017
nenechaj si ujsť
Microsoft vydal „veľmi nezvyčajnú“ bezpečnostnú aktualizáciu na staručké XP-čko
V rámci experimentu taktiež vyskúšal zaregistrovať túto doménu. Teraz, keď program spustí kontrolu, zistí, že doména je registrovaná a obsadená. A presne tento krok sčasti zastavil šírenie. Akonáhle infekcia zistí, že doména je obsadená, inštalačný proces sa preruší a rozsiahla časť systému ostane nedotknutá. Microsoft po vydaní bezpečnostnej záplaty pre svoje operačné systémy, a to vrátane staručkého Windows XP stále nebol 100 % zachránený, no aj keby bol používateľ bol napadnutý na neaktualizovanom systéme, „hlavný vypínač“ v podaní MalwareTech ho môže zachrániť pred platením výkupného. Zatiaľ stále nie je jasné, prečo pôvodný WannaCryptor obsahoval takýto jednoduchý vypínač.
Wait Wait… It’s Not Over Yet, #WannaCry 2.0 Ransomware has Just Arrived With No ‚Kill-Switch‘ https://t.co/pRcdaTvXlj #wannacryattack pic.twitter.com/gN1P2bYQqc
— The Hacker News (@TheHackersNews) 13. mája 2017
Podľa niektorých teórií je to spôsob, ktorým mohol tvorca vypnúť systém na diaľku. Mladý záchranca má však inú teóriu. Podľa neho je to spôsob, ako ukryť ransomvér pred malvérovými výskumníkmi. Ak totiž program beží v takzvanom „sandbox“ prostredí, väčšinou používaným výskumníkmi pre preskúmanie kódu bez toho, aby boli oni sami infikovaní, doména sa ukáže ako obsadená, kvôli istým limitáciám sandboxu. V týchto prípadoch je zabránenie inštalácie naozaj užitočným trikom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
POZOR: Slovákom kradnú peniaze aj osobné údaje. Ak natrafíš na takýto eshop, ide na 100 % o podvod
Je väčší ako 4 olympijské bazény. Európsky štát stavia kolos, ktorý prepláva 80 km úplne bez emisií
Slováci ich autá zbožňujú. Veľká automobilka konečne ukázala svoj najnovší elektromobil
Takýto Superman tu ešte nebol. Svet DC vstupuje do úplne novej éry, máme trailer
VIDEO: Američania rozpútali peklo. Brutálny útok na robotaxíky nedáva žiadnu logiku
NAJČÍTANEJŠIE ZO STARTITUP
Koniec obľúbenej neresti mladých Slovákov: Ministerstvo chystá radikálny zákaz
330 ľudí, tovar za 55 miliónov eur a teplota -24 °C. Na vlastné oči sme videli, ako Lidl zásobuje svoje predajne
Dovolenkový hit tohto roka, o ktorom sa nehovorí: Autentická destinácia prekvapuje nízkymi cenami
Lietadlo s 242 ľuďmi na palube sa zrútilo. Z Indie malo namierené do Londýna (VIDEO)
Dostávajú 31 385 eur ročne. Dôchodky seniorov na Slovensku sú hlboko pod priemerom EÚ (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
- Elektromobily „padli do pasce“, ktorej uverili aj samotní majitelia. Tieto bludy ich môžu zničiť
- Vedcom padla sánka. Našli 35 000 rokov starú technológiu, ktorá mení dejiny ľudstva
- Vedci zachytili záhadný signál. Prišiel z prekvapivo blízkeho zdroja
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vedcom padla sánka. Našli 35 000 rokov starú technológiu, ktorá mení dejiny ľudstva
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Elektromobily „padli do pasce“, ktorej uverili aj samotní majitelia. Tieto bludy ich môžu zničiť
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
-
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Je tichý, má laser a neprelomný štít. Čína ukázala hybridný tank, ktorý vydesil Západ
- Vedcom padla sánka. Našli 35 000 rokov starú technológiu, ktorá mení dejiny ľudstva
Technologický míľnik, Slovensko buduje vlastnú AI. Pomôže gigant NVIDIA
Po pauze je späť. Obľúbený autovlak z Prahy na Slovensko vyráža už 1. júla
Kyberútoky v Nemecku rastú. Každá siedma firma sa stala cieľom hackerov
Ojazdené autá sa predávajú pomalšie, ale drahšie. Priemerná cena prekročila 11 900 eur
Sociálne siete deťom škodia, tvrdí Macron. Chce európsky zákaz pre mladších ako 15 rokov
NAJČÍTANEJŠIE ZO STARTITUP
Koniec obľúbenej neresti mladých Slovákov: Ministerstvo chystá radikálny zákaz
330 ľudí, tovar za 55 miliónov eur a teplota -24 °C. Na vlastné oči sme videli, ako Lidl zásobuje svoje predajne
Dovolenkový hit tohto roka, o ktorom sa nehovorí: Autentická destinácia prekvapuje nízkymi cenami
Lietadlo s 242 ľuďmi na palube sa zrútilo. Z Indie malo namierené do Londýna (VIDEO)
Dostávajú 31 385 eur ročne. Dôchodky seniorov na Slovensku sú hlboko pod priemerom EÚ (REBRÍČEK)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené