这个小伙因WannaCry勒索软件一夜成名,获得一年免费披萨

本文讲的是这个小伙因WannaCry勒索软件一夜成名,获得一年免费披萨


意外阻断WannaCry勒索软件的“匿名英雄”

近日,全球近百个国家和地区遭受WannaCry勒索软件攻击,英国公共卫生体系、法国第二大汽车制造商雷诺集团等均受波及。就在大家纷纷中招之时,一位网名为“MalwareTech”的22岁英国小伙,因为一次机缘巧合,花费8.5英镑(约75多元)人民币,买下了一个域名,竟然奇迹般地阻止了勒索病毒的继续传播。

据英国媒体13日报道,这名22岁的英国网络工程师在12日晚注意到,这一勒索软件正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索软件的相关数据,了解传播范围。令人不可思议的是,此后勒索软件在全球的进一步蔓延竟然得到了阻拦。

他和同事分析,这个奇怪的网址很可能是勒索软件开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。也就是说,勒索软件在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索软件尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着软件有被拦截并分析的可能。在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索软件会停止传播。 

这位年轻的工程师在推特发帖说:

我坦白,在我注册这个域名之前,完全不知道它能停止这次恶意软件的传播。事情的开始完全是个意外!

一夜成名身份曝光 

意外阻断勒索软件的消息传出仅仅一天,邮报、太阳报、每日电讯报和镜报等英国小报就挖出了这位“匿名英雄”的身份,公布了他的照片,并跟踪采访了他的朋友。

据悉,这位“匿名英雄”名叫马库斯•哈钦斯,意外之举使其一夜之间成了全民英雄,他的Twitter账户一夜之间暴涨了3万粉丝,同时还收到多家科技公司的邀约,自家老板也允诺他可以获得去洛杉矶度假的机会。

 

荣获HackerOne 授予的10000 美元的现金奖励

 

由于上周成功阻断了“WannaCry”勒索软件的行为,英国安全研究者“MalwareTech”获得HackerOne 授予的10000 美元的现金奖励。

但是这位年轻的白帽黑客并不准备自留这笔资金,根据他的推文所言,他计划将这笔资金捐赠给慈善机构(具体是什么慈善项目,目前暂未透露)和用于采购信息安全方面的书籍,以便为那些负担不起的学生提供更好的教育机会。

英雄也爱吃披萨 

随着“MalwareTech”的身份被各类报刊深入挖掘(所有关于他的个人细节,喜爱等等)报道后,人们得知他非常喜欢吃披萨。所以,为了对“MalwareTech”的行为表示感谢和赞赏,连锁餐饮 Just Eat UK 在官推上宣布加入悬赏行列,为这位白帽黑客提供为期一年的免费披萨服务。

原文发布时间为:2017年5月17日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-24 08:27:58

这个小伙因WannaCry勒索软件一夜成名,获得一年免费披萨的相关文章

CNNVD关于WannaCry勒索软件攻击事件的分析报告

本文讲的是CNNVD关于WannaCry勒索软件攻击事件的分析报告,北京时间2017年5月12日,一款名为"WannaCry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响. 针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

CNNVD:关于WannaCry勒索软件攻击事件的分析报告

北京时间2017年5月12日,一款名为"Wanna Cry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响.针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: CNNVD:关于WannaCry勒索软件攻击事件的分析报告-E安全 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

赛门铁克发布针对WannaCry勒索软件的更新预警

赛门铁克发现两个WannaCry勒索软件与Lazarus犯罪团伙的潜在联系: 已知的Lazarus使用工具和WannaCry勒索软件共同出现:赛门铁克发现,Lazarus组织在设备上使用的专有工具同时感染了早期版本的WannaCry,但这些WannaCry的早期变体并没有能力通过SMB传播.Lazarus工具可能被用作传播WannaCry的手段,但这一点还未得到证实. 共享代码:谷歌人员Neel Mehta在博客中声称,Lazarus工具和WannaCry勒索软件之间共享了某些代码.赛门铁克确认

WannaCry 勒索软件攻击再袭 韩国 LG 服务中心不幸中招

本文讲的是WannaCry 勒索软件攻击再袭 韩国 LG 服务中心不幸中招, 全球消费电子制造商LG公司近日已经确认,其系统在遭遇WannaCry 勒索软件攻击后,部分网络处于宕机状态. 此次的勒索软件是在韩国LG电子服务中心的自助服务机中发现的,安全专家在对病毒样本进行分析后发现,此次攻击活动期间所使用的恶意代码和此前在全球肆虐的WannaCry勒索病毒的恶意代码及其相似,但安全专家需要更多的时间调查和确认. 今年五月中旬,勒索病毒WannaCry一经出现便开始肆虐全球,影响到了全球150多个

阻断WannaCry勒索软件有功:白帽黑客获1万美金奖励和一年免费披萨

由于立下了阻断"WannaCry"勒索软件的大功,英国安全研究者"MalwareTech"被 HackerOne 授予了 10000 美元的现金奖励.不过他在 Twitter 上表示,决定将这笔钱捐赠给慈善和教育用途.上周末席卷全球的这款恶意软件,也给英国国民医疗服务系统造成了重大的破坏,迫使受影响的医院推迟了诊疗计划.或将患者转至其它未受影响的医院.在西班牙,"WannaCry"摧毁了该国最大电信运营商(Telefonica)的手机网络.毕马威

Gartner:立刻采取三个行动应对WannaCry勒索软件的传播

自上个星期五--5月12日以来,WannaCry勒索软件攻击持续蔓延.欧洲当局表示,它已经攻击了150多个国家超过10,000个组织和20万个人.尽管已经采取措施来减缓这种恶意软件的蔓延,但新的变种正在浮出水面.Gartner研究总监Jonathan Care介绍了网络安全专家必须立即采取的步骤.   首先,安装微软的MS17-010补丁.如果你没有安装它,而且TCP端口445处于打开状态,你的系统将受到勒索软件的攻击. 然后采取以下步骤来保护您的组织今后免受这种类型的攻击: 1.停止抱怨.虽然

思科Talos深度解析“WannaCry"勒索软件

要点综述 据报道称,全球多家组织遭到了一次严重的勒索软件攻击,西班牙的Telefonica.英国的国民保健署.以及美国的FedEx等组织纷纷中招.发起这一攻击的恶意软件是一种名为"WannaCry"的勒索软件变种. 该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金. 此外,Talos还注意到WannaCry样本使用了DOUBLEPULSAR,这是一个

WannaCry勒索软件席卷全球,IEEE专家怎么看?

据报道,目前已经有超过100个国家受到了病毒攻击,很难预测接下来哪些地区会受到该病毒袭击.这次病毒主要通过两种途径扩散,一是网络钓鱼,二是通过Windows系统SMB协议在局域网内文件共享的方式.后者被认为是黑客组织Shadow Brokers窃取美国国家安全局NSA的网络武器"永恒之蓝"(EternalBlue)散播的变种病毒.在众多操作系统中,Vista和Win8系统最易受本次病毒攻击. WannaCry病毒的感染和入侵非常迅速,这是黑客通过匿名网络平台Tor网络的多个.onion

赛门铁克针对勒索软件WannaCry发布全球预警

2017年5月12日,全球爆发一种新型比特币勒索病毒家族的攻击,该勒索软件名为Ransom.CryptXXX(WannaCry).该勒索软件由爆发至今已在全球广泛传播,并影响大量企业用户,其中,欧洲用户为重灾区. WannaCry勒索软件的特点: 感染后,WannaCry勒索软件将会加密受害者的数据文件,并要求用户支付约0比特币的赎金.攻击者表明,如果延迟支付,赎金将会在三天后增加一倍:如果延迟付款一个星期,加密文件将被删除. 勒索信息截图(中文)勒索信息截图(英文) 不仅如此,攻击者还留下一个