neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Mladíka, ktorý zastavil šifrujúceho červa WannaCry, zatkla FBI

Značky: WannaCry / WannaCryptbezpečnosťFBIUSA

DSL.sk, 3.8.2017


Britského mladíka Marcusa Hutchinsa, ktorý v máji do značnej miery náhodou zabránil šíreniu nebezpečného masovo útočiaceho šifrujúceho červa WannaCry, v stredu zatkla FBI.

23-ročný Marcus Hutchins vystupujúci pod prezývkou MalwareTech bol v USA minulý týždeň na dvoch bezpečnostno-hackerských konferenciách Black Hat a Def Con, včera sa mal vrátiť do Británie. Na jeho zatknutie upozornil Motherboard.

Dôvod zatknutia nie je známy a nie je tak jasné, či súvisí s WannaCry.

Červ WannaCry zneužívajúci chybu vo Windows sa efektívne šíril 12. mája, pričom na infikovaných počítačoch šifroval súbory a požadoval výkupné vo výške 300 dolárov. Ďalšie informácie o červe sme priniesli v tejto sérii článkov.

Ako sme detailne informovali v tomto článku, šírenie červa bolo pomerne rýchlo zastavené Hutchinsom vďaka stále definitívne nevysvetlenému kill switchu prítomnému v červovi.


Screenshot okna s informáciami škodlivého kódu, kliknite pre zväčšenie (obrázok: Kaspersky Lab)



Hutchins identifikoval doménu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, ktorú červ kontaktoval.

Keďže doména bola voľná, zaregistroval ju. Ako priznal, v čase registrácie nevedel aký účel plní.



Analýza ale ukázala, že táto doména reálne funguje ako mechanizmus pre zastavenie šírenia červa. Červ sa po spustení na novom infikovanom systéme pokúsi doménu kontaktovať a ak existuje a webový server vráti platný dokument, skončí. Nezašifruje tak súbory na tomto počítači ani sa ďalej nepokúša infikovať ďalšie systémy.

Hoci krok mohol byť krátkodobo nezodpovedný, ak by ovplyvňoval správanie červa iným spôsobom, v najhoršom prípade po zistení asistencie domény na lepšom šírení by Hutchins mohol doménu zrušiť. V každom prípade krok efektívne šírenie červa zastavil a spravil tak skôr, ako keby sa čakalo na analýzu úlohy tejto domény.


      Zdieľaj na Twitteri



Najnovšie články:

Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch


Diskusia:
                               
 

Za dobrotu na zebrotu
Odpovedať Známka: 7.2 Hodnotiť:
 

Žiaden dobrý skutok neostane nepotrestaný.
Odpovedať Známka: 8.5 Hodnotiť:
 

https://www.youtube.com/watch?v=_vXF60wtCQU
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak zatkli ho lebo im prekazil plan a obral ich o zisky.
Odpovedať Známka: 7.8 Hodnotiť:
 

Kvoli tomu by ho nezadrziavali v state s Area 51.
Odpovedať Známka: 1.8 Hodnotiť:
 

to nebolo zatknutie , ale ho zavolali na pracovny pohovor
Odpovedať Známka: 6.8 Hodnotiť:
 

To maju dost nizke naroky.
Odpovedať Známka: 0.0 Hodnotiť:
 

Divil by ses, jak to stále zabírá
Odpovedať Známka: 10.0 Hodnotiť:
 

WORK AND TRAVEL since 1619
A teraz si musí odpracovať cestu.
Odpovedať Známka: 10.0 Hodnotiť:
 

No alebo to nebola uplne tak nahoda, ze tu domenu zalozil. Sa pohadal s kamosmi, co to rozsirili a zastavil to :)
Odpovedať Známka: 7.0 Hodnotiť:
 

mozno si kupil nafukovaciu ancu z eshopu a zaplatil s bitcoinami, len zabudol ze ta ista bitcoin adresa sa pouziva na prijmanie bitcoinov z toho malwaru. Co z neho logicky robi jeho autora :D
Odpovedať Známka: -6.0 Hodnotiť:
 

tak toto ti ozaj nevyslo
Odpovedať Známka: 4.4 Hodnotiť:
 

veruže nevyšlo, tu máš mínus!
Odpovedať Známka: 5.0 Hodnotiť:
 

Tak asi len potrebujú zaregistrovať nejakú doménu a nevedia ako sa to robí.
Odpovedať Známka: 7.4 Hodnotiť:
 

To je nic, u nas chudak co nahlasil korupciu, ma na krku zalobu...
Odpovedať Známka: 8.3 Hodnotiť:
 

link pls
Odpovedať Známka: 0.0 Hodnotiť:
 

tiez by ma zaujimal
Odpovedať Známka: 5.0 Hodnotiť:
 

netreba sa ukazovať, nikdy.
Odpovedať Známka: 7.3 Hodnotiť:
 

emericania su zdegenerovani patologicki dementi. veru tak...
Odpovedať Známka: -0.6 Hodnotiť:
 

A svoj príspevok do diskusie si napísal na operačnom systéme, ktorý vytvorili zdegenerovaní patologickí dementi alebo na operačnom systéme, ktorý vytvorili nezdegenerovaní nepatologickí nedementi?
Odpovedať Známka: -2.9 Hodnotiť:
 

a este aj potomkovia imigrantov. huh teda vlastne europanov, ok tak nic..
Odpovedať Známka: 4.0 Hodnotiť:
 

Potomkovia imigrantov z hladovych dolin zo Slovenska v USA ich zije skoro milion, ved skoro kazdy z nas ma nejaku tu rodinu za velkou mlakou
Odpovedať Hodnotiť:
 

kolko je teda "native amerikancov"? :) prezili stret civilizacie? kto vychadza z tohoto pomyselneho zapasu ako jasny vitaz? huhuu europania :)
Odpovedať Hodnotiť:
 

čo si potom ty, planktón na najnižšom vývojovom stupni?
Odpovedať Známka: -1.1 Hodnotiť:
 

Ze si nejaky organizmus nepotrebuje vytvarat rebricek urovni, v ktorom mu prudko objektivne vychadza vrcholova pozicia moze byt pri urcovani vysky vyvojoveho stupna priekazne uroven urcujucim faktorom.
Odpovedať Známka: 3.3 Hodnotiť:
 

Zatkli ho ucast na vytvoreni nejakeho trojana v rokoch 2014-2015. Uz to je zverejnene
Odpovedať Známka: 7.1 Hodnotiť:
 

Mozno mu chcu dat ponuku ktora sa neodmieta;)
Odpovedať Známka: 6.7 Hodnotiť:
 

Vazenie alebo basa ? :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Mohol si zmeniť na ten účel lokálnu DNS ktorá by stránku hodila na localhost a nemusel ju kupovať!?
Odpovedať Známka: -2.0 Hodnotiť:
 

tym by zastavil lokalneho cerva na navoinfikovanom systeme. a co tie ostatne cervy na pc, ku ktorym nema pristup?
Odpovedať Známka: 10.0 Hodnotiť:
 

No najprv to mohol otestovať takto lokálne keďže netušil čo sa stane. Kľudne sa mohlo stať niečo iné. Napríklad mohlo by to všetky súbory vymazať. To už by preňho FBI prišlo aj skôr.
Odpovedať Hodnotiť:
 

OMG FBI je uz na ceste k tebe, utekaj....
Odpovedať Známka: 8.8 Hodnotiť:
 

Niektori tvorcovia virusov chcu robit iba zle, niektori chcu bitcoiny a niektori slavu. A FBI chce zistit, k akemu druhu patri "mladík".
Odpovedať Známka: 10.0 Hodnotiť:
 

Pravdepodobne to môže mať dočinenia s jeho činmi a aliasmi v minulosti https://twitter.com/x0rz/status/893208687027859456
Odpovedať Hodnotiť:
 

preto ho zatkli, kedze maju k dispozicii cca 10 000 realnych mien a adries uzivatelov marketov alphabay a hansa.
Odpovedať Hodnotiť:
 

titulok ala novy cas.
Odpovedať Hodnotiť:
 

"Dôvod zatknutia nie je známy a nie je tak jasné, či súvisí s WannaCry." ... cize na co mam citat dalej?
Odpovedať Hodnotiť:
 

samozrejme, ze uz vsetci vedia, preco ho zatkli... len by ma zaujimalo, kde si lestite tie vestecke gule.

nikoho z vas netrapi, ze ho mohli zatknut za drogy, alebo za vrazdu, alebo za lupezne prepadnutie, alebo nieco uplne ine. mozno velmi zavazne, mozno malo. mozno len za nezaplatenie pokuty za parkovanie. nie nie, samozrjeme, vsetci viete, ze to bolo za wannacry. lebo ako inak...
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár