我不是英雄:是他干掉了WannaCry的域名开关

2017年5月15日的采访中,英国IT专家马库斯·哈钦斯被誉为减缓WannaCry全球网络攻击的英雄。这位挫败了全球性勒索软件病毒攻击,保护了英国国民健康服务计算机网络的专家,对媒体说他并不认为自己是个英雄,对战恶意软件仅仅因为“这是正确的事。”

马库斯·哈钦斯就职洛杉矶公司 Kryptos Logic,上周末与数百名计算机专家一起奋战,共同对抗这个席卷了150个国家的电脑病毒。

他说:“我绝对不是英雄。我只是在阻止僵尸网络上做了我该做的工作。”

这位22岁的计算机奇才来自英格莱南部海滨,发现了周五爆发的勒索软件攻击中所谓的“断路开关”。随后3天里,他一直在对抗这一瘫痪了英国医院网络和全球无数电脑系统的蠕虫。

WannaCry主要针对老旧Windows系统,会加密用户电脑上的文件,显示勒索消息并索要300到600美元不等的赎金。如果不支付,数据就有可能永远找不回来了。

哈钦斯称,他是在分析恶意代码样本时偶然发现的解决方案,当时他注意到该恶意软件会去连接一个未注册的Web地址。哈钦斯立即注册了该域名,这是他日常追踪或阻止网络威胁时常干的事儿,然后他就发现这一招成功阻止了该蠕虫的扩散。

Kryptos Logic 首席执行官萨利姆·耐诺称,哈钦斯在欧洲时间周五下午,WannaCry还没完全影响到美国之时,搞定了该“断路开关”。

马库斯在 Kryptos Logic 做的程序,不仅救了美国,也防止了对世界其他地方的进一步破坏。没多会儿我们就确认了确实有个‘断路开关’存在。真的特别令人激动。马库斯证明了自己。

他说,公司没能发现首例被感染的系统,也就无法得到攻击背后的更多信息。但没关系,该蠕虫设计简陋,就是各部件零零碎碎凑到一起的产物,支付系统更是粗劣到不忍直视。

Kryptos Logic 是数百家为全世界的公司企业、政府机构和个人对抗在线威胁的公司之一。

哈钦斯自己就是全球安全社区的一部分,长期关注攻击,挫败攻击,时常在推特上共享信息。这一行的人用假名很正常,为了防止被报复性攻击,也为了保护隐私。

哈钦斯长期以来发推的昵称都是MalwareTech,头像是一只戴着太阳镜的怒脸锚。不过他意识到,最近的声名鹊起让他无法再保持匿名与低调了。

毕竟,现在他多多少少也算个计算机名人了。FBI和英国国家网络安全官员都与他进行了接触。

这名小卷毛年轻人耸了耸肩,微笑表示:“我应该不会再用回MalwareTech这个众所周知的名字了。”

这大概会是个大的调整。他与家人共同居住在海边小镇,卧室外就是他工作的地方,3个大屏幕加上复杂高端的电脑配置。他很快就会成为当地的英雄,但如果你问他,他的名人生活应该会很短暂。

“我觉得应该接受一次访谈。”他说。但即便就一次访谈,也让不愿出名的哈钦斯非常紧张,甚至一开始还拼错了自己的姓,在镜头前把哈钦斯念成了哈奇斯。

他的妈妈珍妮特是一名护士,为他感到特别骄傲,也很开心自家儿子终于揭开了神秘面纱。

“我简直想尖叫,但我不能。”

很多人都会关注他的下一步动作。跟踪该行业的投资公司 CyberSecurity Ventures,预测今年的全球网络安全支出将会跃升至1200亿美元,远超2004年时可怜的35亿美元。该公司还预测,未来五年,网络安全开支年增长率将保持在12%~15%。

2月的报告中,该公司称:“其他所有技术产业都在通过减少低效和提高生产力来拉动行业发展,但网络安全领域却是被网络犯罪驱动的。我们目睹的前所未有的网络犯罪活动,正在激发无数网络支出,几乎到了分析师无法跟上的程度。”

更多分析工作之后,作为狂热冲浪爱好者的哈钦斯决定休个假,由公司出钱,去拉斯维加斯和加利福尼亚玩一圈。

猜猜他要做什么:

当然是冲浪!不过,这次不是网上冲浪,是真的追逐浪头在水中沉浮了。

本文转自d1net(转载)

时间: 2024-10-02 11:37:22

我不是英雄:是他干掉了WannaCry的域名开关的相关文章

不公开的秘密(一):美国主机的惊人暴利

中介交易 SEO诊断 淘宝客 云主机 技术大厅 个人网站的网赚史上,总有那么几段传奇,就看你有没有抓住机会,并借此机会成功上位,修成正果.本人将写几篇关于个人站长在网赚中的几次机遇与教训,这几篇文章虽然写的是中国个人站长发展与奋斗史的几件标志性的事情,但也可以说是中国互联网发展的另外一个写照.本人今天在这里写上第一篇:美国主机代购的那些事 一.美国主机的兴起 国外主机,美国主机这个行当,可以说2006.2007年才开始火起来的,原因很简单,就是GOV对国内互联网开始借着扫黄的名义进行和谐与强制备

陈聪凌 怎么来干掉百度?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 今天群里一MM抛出一难题:怎么干掉百度-单挑还是群殴?一个很有挑战性的问题!很有难度.毕竟百度那么强大,我已经说过谷歌不是对手,既然开复先生都搞不掂,何况是我-一个非著名小站长?如果我知道怎么干过百度,我就比开复牛了!开复是什么人物?技术能手,虽然管理弱智了点,但还是颇受欢迎的.好,废话不多说! 我谈谈看法: 首先,如果不算并购的话,

华为任正非将天下英雄尽入吾彀中

华为为什么如此成功?很大程度上得益于对人才的重视.早在1996年任正非邀请人大六君子撰写<华为基本法>的时候,就创造性地提出了"知本家"的概念,可见他对人才的重视. 在华为创办的早期,任正非特别重视技术人才.实际上,华为早期的成功,就在于"不懂技术"的任正非用对了两位技术天才: 第一位是郑宝用,他为华为开发出了第一台模拟空分式用户交换机,让华为成功地完成了从代理商向自主研发的制造商的第一次转型.有一次公司高层开会,任正非指着郑宝用说:"郑宝用,

干掉勒索病毒的22岁程序员自曝黑历史:中学是电脑白痴

5月12日,名为WannaCry的勒索病毒在全球发起了第一波攻势,正当人们担心如何有效防范的时候,来势汹汹的病毒突然失掉了锐气,竟然转向蛰伏状态. 而这一离奇现象背后则是22岁工程师Marcus Hutchins的功劳. 据报道,Marcus Hutchins率先在勒索病毒的样本中找到了"紧急制动开关"的后门,通过注册后门所需要Ping的域名而成功控制了病毒的蔓延趋势.Marcus Hutchins也因此一也成为互联网英雄. 不过,最近Marcus Hutchins在接受英国<每

英雄联盟LOL玩家喷队友或面临牢狱之灾

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   当今的网络游戏世界中,玩家间的骂战已经可以被看作是一种特殊文化,尤其是在像<英雄联盟>这样竞技性较强的游戏中,玩家在面对己方的失败或是队友的失误时难免会粗言相向,以示发泄.不过,下面这名玩家却不怎么幸运,他正因为自己在游戏中的不当言辞而面临牢狱之灾. 据媒体报道,名为Justin Carter的美国玩家在一次<英雄联盟>的游戏中被其他玩家

DOTA网游《血族英雄》试玩电子竞技专用网游

8月5日最新消息,<血族英雄>是Stunlock工作室开发的一款对战游戏,在游戏中你要做的唯一一件事就是消灭对手.这款游戏简直就是专门为"电子竞技比赛"设计的,游戏的风格有点类似<魔兽世界>. 游戏截图 游戏中有数个"血族"角色供玩家选择,都有各自不同的能力.血族角色组成团队后会变得非常高效.每当我在游戏中被对手干掉后,都会自觉的更加紧密的团结在其他队友周围.经过两三场对战后,正当我发现了一些战略窍门时,对方竟又改变了战术.这时我才发现,战斗

风暴英雄最新版本英雄分级,一代版本一代神

C9战队队员iDream针对风暴英雄最新版本做出的英雄分级,万年冷门英雄阿兹莫丹被iDream放到了第一级,果然是一代版本一代神. 英雄分级(排位依据主要为比赛使用考量:下文提到的英雄标粗) 1级 阿兹莫丹 伊利丹 雷加尔 乌瑟尔 2级 精英牛头人酋长 吉安娜 玛法里奥 纳兹波 桑娅 塔萨达 泽拉图 3级 凯瑞甘 穆拉丁 重锤军士 缝合怪 泰凯斯 维拉 泰兰德 4级 阿巴瑟 光明之翼 陈 迪亚波罗 弗斯塔德 丽丽 诺娃 雷诺 萨尔 泰瑞尔 扎加拉 5级 阿努巴拉克 阿尔萨斯 加兹鲁维 奔波儿霸

udp-win7 系统,如何屏蔽“英雄联盟”的端口,让它不能玩!

问题描述 win7 系统,如何屏蔽"英雄联盟"的端口,让它不能玩! win7 系统,如何屏蔽"英雄联盟"的端口,让它不能玩! 在运行"英雄联盟"的时候,发现它有两个UDP端口,每次启动,端口号都不一样! 大致在50000到65355之间浮动,如何才能屏蔽掉这个区间内的UDP端口? 求各位大神指点!谢谢! 解决方案 你在WIN7本地连接中就可以做到,把这些端口加进去就可以了. 解决方案二: 设置系统的本地安全策略 解决方案三: 设置组策略,直接禁用

如何干掉一条tcp 连接(活跃/非活跃)

如何干掉一条tcp 连接(活跃/非活跃) 背景 最近在测试环境部署服务的时候老是会有端口被占用情况用netstat/ss 查看后发现端口一直被占用 同另外一个ip 建立了tcp 连接,类似于这样: ESTAB 0 0 192.168.103.169:12345 192.168.103.12:10261 当然这个问题也不是最近才遇到,之前也遇到过,不过之前都是很快这个连接就自动消失,我就可以欢快 的使用我自己喜欢的12345 端口,无奈这次一直连续好几天这个连接一直存在导致我一直无法使用这个端口.