上周五的一次勒索软件攻击给联邦快递、西班牙电信、俄罗斯银行、法国汽车制造商,甚至英国国家卫生服务体系(NHS)等许多组织带来了灾难,导致手术取消、x光片和患者记录无法使用。我们听说过这样的事攻击一年多以前,但没有这么大的规模。这位意外成为英雄的人阻止了袭击的全球蔓延,他是22岁的马库斯·哈钦斯。
哈钦斯是一名英国网络安全研究人员,他坐在父母位于德文郡北部海滨度假胜地的一间卧室里,通过注册一个乱码域名,阻止了绰号为“WannaCry”的勒索软件。他的卧室是一个小型自行组装的IT集线器,里面有电脑服务器、三台或更多显示器,还有很多电子游戏。
研究人员被称为恶意软件技术推特.在试图追踪病毒时,他注册了一个隐藏在恶意软件中的乱码域名,无意中阻止了攻击。在他网站上一篇名为"如何意外阻止全球网络攻击他解释了自己为实现这一目标所付出的努力。
他在帖子中写道:“在我的好朋友兼研究员Kafeine的帮助下,我很快就得到了恶意软件的样本。在我的分析环境中运行样例时,我立即注意到它查询了一个未注册的域,我立即注册了这个域。自从域名注册以来,我们阻止了勒索软件的传播,并防止它勒索任何新的计算机(我最初对此保持沉默,同时我自己逆向设计了代码以反复检查情况,但到目前为止Darien的推文已经获得了很大的关注)。”
# WannaCry传播有效载荷包含先前未注册的域,执行失败,现在该域已被陷pic.twitter.com/z2ClEnZAD2
- Darien Huss (@darienhuss)2017年5月12日
臭名昭著的恶意软件“WannaCry”会加密受害者电脑上的数据,并要求支付赎金以换取解密。受害的NHS工作人员的信息显示,攻击者要求300美元的比特币用于数据解密。据CNBC报道,到目前为止,人们已经向袭击者支付了近5万美元的赎金。
欧洲刑警组织执行主任罗伯特·温赖特表示,全球150个国家至少有20万人受到该恶意软件的影响。

