Ako 22-ročný chalan zastavil slávny hackerský útok WanaCryptor po celom svete len kúpou 10 € domény

WannaCry alebo WannaCryptor napadol viac než 75 tisíc počítačov v 99 krajinách sveta, pričom obeťami boli aj nemocnice a kritické plynárenské a vodárenské zariadenia. Aj keď sa jedná o útok veľkého rozsahu, jeho zastavenie bolo pomerne jednoduché. Prišiel na to 22-ročný výskumník, ktorý vystupuje pod prezývkou MalwareTech. V kóde sa mu podarilo nájsť takzvaný „hlavný vypínač“. Stačila registrácia jedinej webovej adresy a šírenie sa zastavilo. Keď sa program snažil infikovať nový počítač, najprv skontroloval krkolomnú webovú adresu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Pokiaľ nebola registrovaná, infekcia pokračovala a zašifrovala pevný disk počítača až do zaplatenia výkupného.
#WannaCry propagation payload contains previously unregistered domain, execution fails now that domain has been sinkholed pic.twitter.com/z2ClEnZAD2
— Darien Huss (@darienhuss) 12. mája 2017
nenechaj si ujsť
Microsoft vydal „veľmi nezvyčajnú“ bezpečnostnú aktualizáciu na staručké XP-čko
V rámci experimentu taktiež vyskúšal zaregistrovať túto doménu. Teraz, keď program spustí kontrolu, zistí, že doména je registrovaná a obsadená. A presne tento krok sčasti zastavil šírenie. Akonáhle infekcia zistí, že doména je obsadená, inštalačný proces sa preruší a rozsiahla časť systému ostane nedotknutá. Microsoft po vydaní bezpečnostnej záplaty pre svoje operačné systémy, a to vrátane staručkého Windows XP stále nebol 100 % zachránený, no aj keby bol používateľ bol napadnutý na neaktualizovanom systéme, „hlavný vypínač“ v podaní MalwareTech ho môže zachrániť pred platením výkupného. Zatiaľ stále nie je jasné, prečo pôvodný WannaCryptor obsahoval takýto jednoduchý vypínač.
Wait Wait… It’s Not Over Yet, #WannaCry 2.0 Ransomware has Just Arrived With No ‚Kill-Switch‘ https://t.co/pRcdaTvXlj #wannacryattack pic.twitter.com/gN1P2bYQqc
— The Hacker News (@TheHackersNews) 13. mája 2017
Podľa niektorých teórií je to spôsob, ktorým mohol tvorca vypnúť systém na diaľku. Mladý záchranca má však inú teóriu. Podľa neho je to spôsob, ako ukryť ransomvér pred malvérovými výskumníkmi. Ak totiž program beží v takzvanom „sandbox“ prostredí, väčšinou používaným výskumníkmi pre preskúmanie kódu bez toho, aby boli oni sami infikovaní, doména sa ukáže ako obsadená, kvôli istým limitáciám sandboxu. V týchto prípadoch je zabránenie inštalácie naozaj užitočným trikom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Experti ho radia ošúpať. Obľúbené ovocie je preplnené pesticídmi, zlyhalo 85% európskych vzoriek

Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ

Rádioaktívna hrozba v Pacifiku. Betónový „hrob“ z jadrových testov začína praskať

Takto vyzerá vesmírny kanibalizmus: astronómovia ho nikdy predtým nevideli

Rakety zasiahli iránske jadrové zariadenie, Irán útoky opätoval. Experti volajú po opatrnosti
NAJČÍTANEJŠIE ZO STARTITUP

V Bratislave sa chystá masívny protest. Organizátori zvolávajú obyvateľov do ulíc
PREMIUMOrbán slabne a Slovensko sa háda o právny štát. Takáč aj Soltész varujú pred tvrdými dôsledkami (PREMIUM PREHĽAD)

Ohrozený je takmer každý používateľ iPhonu. Hackeri sa dostali k nástrojom pre špiónov

Veľká reforma vodičákov môže priniesť finančný skok. Autoškoly by pre bežného Slováka mohli byť ťažko dostupné

Domov ovplyvňuje tvoju psychiku. Populárne interiérové riešenia môžu škodiť, varujú odborníci
- 24 hod
- 48 hod
- 7 dní
-
- Vojenská výprava, akú dejiny nepamätajú. Netflix pripravuje historický epos, ktorý už stihol vyvolať kritiku
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
- Mimoriadny objav môžu zrušiť Poliaci: Vedci našli Stratené mesto, je kľúčom pre vznik života
- Akčná novinka neprestáva udivovať. Ľudia sa jej nevedia nabažiť, pozrieš si ju aj s dabingom
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

V Bratislave sa chystá masívny protest. Organizátori zvolávajú obyvateľov do ulíc
PREMIUMOrbán slabne a Slovensko sa háda o právny štát. Takáč aj Soltész varujú pred tvrdými dôsledkami (PREMIUM PREHĽAD)

Ohrozený je takmer každý používateľ iPhonu. Hackeri sa dostali k nástrojom pre špiónov

Veľká reforma vodičákov môže priniesť finančný skok. Autoškoly by pre bežného Slováka mohli byť ťažko dostupné

