Ako 22-ročný chalan zastavil slávny hackerský útok WanaCryptor po celom svete len kúpou 10 € domény
O ransomvéri pod menom WanaCryptor si už určite počul. Tento svetovo preslávený vírus narobil bezpečnostným technikom poriadne problémy, ktoré však nakoniec mali pomerne zaujímavé riešenie. Šikovnému mladému výskumníkovi sa totiž tento útok podarilo zastaviť.
WannaCry alebo WannaCryptor napadol viac než 75 tisíc počítačov v 99 krajinách sveta, pričom obeťami boli aj nemocnice a kritické plynárenské a vodárenské zariadenia. Aj keď sa jedná o útok veľkého rozsahu, jeho zastavenie bolo pomerne jednoduché. Prišiel na to 22-ročný výskumník, ktorý vystupuje pod prezývkou MalwareTech. V kóde sa mu podarilo nájsť takzvaný „hlavný vypínač“. Stačila registrácia jedinej webovej adresy a šírenie sa zastavilo. Keď sa program snažil infikovať nový počítač, najprv skontroloval krkolomnú webovú adresu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Pokiaľ nebola registrovaná, infekcia pokračovala a zašifrovala pevný disk počítača až do zaplatenia výkupného.
#WannaCry propagation payload contains previously unregistered domain, execution fails now that domain has been sinkholed pic.twitter.com/z2ClEnZAD2
— Darien Huss (@darienhuss) 12. mája 2017
nenechaj si ujsť
Microsoft vydal „veľmi nezvyčajnú“ bezpečnostnú aktualizáciu na staručké XP-čko
V rámci experimentu taktiež vyskúšal zaregistrovať túto doménu. Teraz, keď program spustí kontrolu, zistí, že doména je registrovaná a obsadená. A presne tento krok sčasti zastavil šírenie. Akonáhle infekcia zistí, že doména je obsadená, inštalačný proces sa preruší a rozsiahla časť systému ostane nedotknutá. Microsoft po vydaní bezpečnostnej záplaty pre svoje operačné systémy, a to vrátane staručkého Windows XP stále nebol 100 % zachránený, no aj keby bol používateľ bol napadnutý na neaktualizovanom systéme, „hlavný vypínač“ v podaní MalwareTech ho môže zachrániť pred platením výkupného. Zatiaľ stále nie je jasné, prečo pôvodný WannaCryptor obsahoval takýto jednoduchý vypínač.
Wait Wait… It’s Not Over Yet, #WannaCry 2.0 Ransomware has Just Arrived With No ‚Kill-Switch‘ https://t.co/pRcdaTvXlj #wannacryattack pic.twitter.com/gN1P2bYQqc
— The Hacker News (@TheHackersNews) 13. mája 2017
Podľa niektorých teórií je to spôsob, ktorým mohol tvorca vypnúť systém na diaľku. Mladý záchranca má však inú teóriu. Podľa neho je to spôsob, ako ukryť ransomvér pred malvérovými výskumníkmi. Ak totiž program beží v takzvanom „sandbox“ prostredí, väčšinou používaným výskumníkmi pre preskúmanie kódu bez toho, aby boli oni sami infikovaní, doména sa ukáže ako obsadená, kvôli istým limitáciám sandboxu. V týchto prípadoch je zabránenie inštalácie naozaj užitočným trikom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Akčné prekvapenie roka. Nový Predátor je najlepší za 40 rokov, zbiera nadšené ohlasy
Video, z ktorého mrazí. Ničivá katastrofa z roku 2018 ožíva v hviezdami nabitej dráme
AKTUÁLNE: ChatGPT má masívny výpadok. Tisícom Slovákov zrazu vôbec nefunguje
YouTube rozhneval Slovákov a posiela jasný odkaz. Ak chceš vypnúť reklamy, budeš musieť platiť
Apple zmení tvoj iPhone na nepoznanie. Pozri, čo prináša iOS 26 a či ho dostane aj tvoj mobil
NAJČÍTANEJŠIE ZO STARTITUP
Bežné opaľovacie krémy obsahujú toxické chemikálie, upozorňuje lekár. Iba dve zložky považuje za bezpečné
Rusi zmenili rebríček nepriateľov. Na prvom mieste, prekvapivo, nie je Ukrajina ani USA
Olej považovaný za „zlatý štandard zdravia“ spôsobuje prudké priberanie, tvrdia vedci
Nová sieť rýchleho občerstvenia už čoskoro na Slovensku. Hľadá zamestnancov do svojich prevádzok
Dronové peklo nad Kyjevom, Moskva uzatvára letiská. „Masívny útok pokračuje,“ varuje Kličko
- 24 hod
- 48 hod
- 7 dní
-
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Drony padali ako muchy. Čína nasadila „kata dronov“, jeho efektivita a sila sú desivé
- Tvoj motor sa ničí, ani o tom netušíš. Až 80 % Slovákov robí túto banálnu chybu (+RIEŠENIE)
- Akčné prekvapenie roka. Nový Predátor je najlepší za 40 rokov, zbiera nadšené ohlasy
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
-
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Je tichý, má laser a neprelomný štít. Čína ukázala hybridný tank, ktorý vydesil Západ
- Tvoj motor sa ničí, ani o tom netušíš. Až 80 % Slovákov robí túto banálnu chybu (+RIEŠENIE)
- Vodíkové auto do každej rodiny? Táto „zázračná” súčiastka sľubuje koniec elektromobilov aj spaľovákov
-
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
- Je tichý, má laser a neprelomný štít. Čína ukázala hybridný tank, ktorý vydesil Západ
- Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Lítium nadobro skončilo. Nové batérie dobijú zariadenie za pár sekúnd, vedci vyriešili posledný problém
Prvý hurikán sezóny je tu. Barbara sa točí nad Pacifikom, Mexiko je v strehu
Rusi masívne útočili na civilných Ukrajincov. Hlásia obete aj zranených
Hromadné prepúšťanie v Stellantise. Nový Fiat ako posledná šanca
Povinné solárne panely na každom novom dome. Greenpeace plán britskej vlády chváli
Slovenskí policajti budú nosiť AI kamery. Dostanú aj nové autá za 44-tisíc
NAJČÍTANEJŠIE ZO STARTITUP
Bežné opaľovacie krémy obsahujú toxické chemikálie, upozorňuje lekár. Iba dve zložky považuje za bezpečné
Rusi zmenili rebríček nepriateľov. Na prvom mieste, prekvapivo, nie je Ukrajina ani USA
Olej považovaný za „zlatý štandard zdravia“ spôsobuje prudké priberanie, tvrdia vedci
Nová sieť rýchleho občerstvenia už čoskoro na Slovensku. Hľadá zamestnancov do svojich prevádzok
Dronové peklo nad Kyjevom, Moskva uzatvára letiská. „Masívny útok pokračuje,“ varuje Kličko
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené