我不是英雄:是他干掉了WannaCry的域名开关
作者: 日期:2017年05月18日 阅:8,112

2017年5月15日的采访中,英国IT专家马库斯·哈钦斯被誉为减缓WannaCry全球网络攻击的英雄。这位挫败了全球性勒索软件病毒攻击,保护了英国国民健康服务计算机网络的专家,对媒体说他并不认为自己是个英雄,对战恶意软件仅仅因为“这是正确的事。”

马库斯·哈钦斯

马库斯·哈钦斯就职洛杉矶公司 Kryptos Logic,上周末与数百名计算机专家一起奋战,共同对抗这个席卷了150个国家的电脑病毒。

他说:“我绝对不是英雄。我只是在阻止僵尸网络上做了我该做的工作。”

这位22岁的计算机奇才来自英格莱南部海滨,发现了周五爆发的勒索软件攻击中所谓的“断路开关”。随后3天里,他一直在对抗这一瘫痪了英国医院网络和全球无数电脑系统的蠕虫。

WannaCry主要针对老旧Windows系统,会加密用户电脑上的文件,显示勒索消息并索要300到600美元不等的赎金。如果不支付,数据就有可能永远找不回来了。

哈钦斯称,他是在分析恶意代码样本时偶然发现的解决方案,当时他注意到该恶意软件会去连接一个未注册的Web地址。哈钦斯立即注册了该域名,这是他日常追踪或阻止网络威胁时常干的事儿,然后他就发现这一招成功阻止了该蠕虫的扩散。

Kryptos Logic 首席执行官萨利姆·耐诺称,哈钦斯在欧洲时间周五下午,WannaCry还没完全影响到美国之时,搞定了该“断路开关”。

马库斯在 Kryptos Logic 做的程序,不仅救了美国,也防止了对世界其他地方的进一步破坏。没多会儿我们就确认了确实有个‘断路开关’存在。真的特别令人激动。马库斯证明了自己。

他说,公司没能发现首例被感染的系统,也就无法得到攻击背后的更多信息。但没关系,该蠕虫设计简陋,就是各部件零零碎碎凑到一起的产物,支付系统更是粗劣到不忍直视。

Kryptos Logic 是数百家为全世界的公司企业、政府机构和个人对抗在线威胁的公司之一。

哈钦斯自己就是全球安全社区的一部分,长期关注攻击,挫败攻击,时常在推特上共享信息。这一行的人用假名很正常,为了防止被报复性攻击,也为了保护隐私。

哈钦斯长期以来发推的昵称都是MalwareTech,头像是一只戴着太阳镜的怒脸锚。不过他意识到,最近的声名鹊起让他无法再保持匿名与低调了。

毕竟,现在他多多少少也算个计算机名人了。FBI和英国国家网络安全官员都与他进行了接触。

这名小卷毛年轻人耸了耸肩,微笑表示:“我应该不会再用回MalwareTech这个众所周知的名字了。”

这大概会是个大的调整。他与家人共同居住在海边小镇,卧室外就是他工作的地方,3个大屏幕加上复杂高端的电脑配置。他很快就会成为当地的英雄,但如果你问他,他的名人生活应该会很短暂。

“我觉得应该接受一次访谈。”他说。但即便就一次访谈,也让不愿出名的哈钦斯非常紧张,甚至一开始还拼错了自己的姓,在镜头前把哈钦斯念成了哈奇斯。

他的妈妈珍妮特是一名护士,为他感到特别骄傲,也很开心自家儿子终于揭开了神秘面纱。

“我简直想尖叫,但我不能。”

很多人都会关注他的下一步动作。跟踪该行业的投资公司 CyberSecurity Ventures,预测今年的全球网络安全支出将会跃升至1200亿美元,远超2004年时可怜的35亿美元。该公司还预测,未来五年,网络安全开支年增长率将保持在12%~15%

2月的报告中,该公司称:“其他所有技术产业都在通过减少低效和提高生产力来拉动行业发展,但网络安全领域却是被网络犯罪驱动的。我们目睹的前所未有的网络犯罪活动,正在激发无数网络支出,几乎到了分析师无法跟上的程度。”

更多分析工作之后,作为狂热冲浪爱好者的哈钦斯决定休个假,由公司出钱,去拉斯维加斯和加利福尼亚玩一圈。

猜猜他要做什么:

当然是冲浪!不过,这次不是网上冲浪,是真的追逐浪头在水中沉浮了。

相关阅读

WannaCry勒索软件黑客犯下超业余错误

 

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章