我不是英雄:是他干掉了WannaCry的域名开关

2017年5月15日的采访中,英国IT专家马库斯·哈钦斯被誉为减缓WannaCry全球网络攻击的英雄。这位挫败了全球性勒索软件病毒攻击,保护了英国国民健康服务计算机网络的专家,对媒体说他并不认为自己是个英雄,对战恶意软件仅仅因为“这是正确的事。”



 

马库斯·哈钦斯

马库斯·哈钦斯就职洛杉矶公司Kryptos Logic,上周末与数百名计算机专家一起奋战,共同对抗这个席卷了150个国家的电脑病毒。

他说:“我绝对不是英雄。我只是在阻止僵尸网络上做了我该做的工作。”

这位22岁的计算机奇才来自英格莱南部海滨,发现了周五爆发的勒索软件攻击中所谓的“断路开关”。随后3天里,他一直在对抗这一瘫痪了英国医院网络和全球无数电脑系统的蠕虫。

WannaCry主要针对老旧Windows系统,会加密用户电脑上的文件,显示勒索消息并索要300到600美元不等的赎金。如果不支付,数据就有可能永远找不回来了。

哈钦斯称,他是在分析恶意代码样本时偶然发现的解决方案,当时他注意到该恶意软件会去连接一个未注册的Web地址。哈钦斯立即注册了该域名,这是他日常追踪或阻止网络威胁时常干的事儿,然后他就发现这一招成功阻止了该蠕虫的扩散。

Kryptos Logic首席执行官萨利姆·耐诺称,哈钦斯在欧洲时间周五下午,WannaCry还没完全影响到美国之时,搞定了该“断路开关”。

  马库斯在Kryptos Logic做的程序,不仅救了美国,也防止了对世界其他地方的进一步破坏。没多会儿我们就确认了确实有个‘断路开关’存在。真的特别令人激动。马库斯证明了自己。

他说,公司没能发现首例被感染的系统,也就无法得到攻击背后的更多信息。但没关系,该蠕虫设计简陋,就是各部件零零碎碎凑到一起的产物,支付系统更是粗劣到不忍直视。

Kryptos Logic是数百家为全世界的公司企业、政府机构和个人对抗在线威胁的公司之一。

哈钦斯自己就是全球安全社区的一部分,长期关注攻击,挫败攻击,时常在推特上共享信息。这一行的人用假名很正常,为了防止被报复性攻击,也为了保护隐私。

哈钦斯长期以来发推的昵称都是MalwareTech,头像是一只戴着太阳镜的怒脸锚。不过他意识到,最近的声名鹊起让他无法再保持匿名与低调了。

毕竟,现在他多多少少也算个计算机名人了。FBI和英国国家网络安全官员都与他进行了接触。

这名小卷毛年轻人耸了耸肩,微笑表示:“我应该不会再用回MalwareTech这个众所周知的名字了。”

这大概会是个大的调整。他与家人共同居住在海边小镇,卧室外就是他工作的地方,3个大屏幕加上复杂高端的电脑配置。他很快就会成为当地的英雄,但如果你问他,他的名人生活应该会很短暂。

“我觉得应该接受一次访谈。”他说。但即便就一次访谈,也让不愿出名的哈钦斯非常紧张,甚至一开始还拼错了自己的姓,在镜头前把哈钦斯念成了哈奇斯。

他的妈妈珍妮特是一名护士,为他感到特别骄傲,也很开心自家儿子终于揭开了神秘面纱。

“我简直想尖叫,但我不能。”

很多人都会关注他的下一步动作。跟踪该行业的投资公司CyberSecurity Ventures,预测今年的全球网络安全支出将会跃升至1200亿美元,远超2004年时可怜的35亿美元。该公司还预测,未来五年,网络安全开支年增长率将保持在12%~15%。

2月的报告中,该公司称:“其他所有技术产业都在通过减少低效和提高生产力来拉动行业发展,但网络安全领域却是被网络犯罪驱动的。我们目睹的前所未有的网络犯罪活动,正在激发无数网络支出,几乎到了分析师无法跟上的程度。”

更多分析工作之后,作为狂热冲浪爱好者的哈钦斯决定休个假,由公司出钱,去拉斯维加斯和加利福尼亚玩一圈。

猜猜他要做什么:

当然是冲浪!不过,这次不是网上冲浪,是真的追逐浪头在水中沉浮了。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部