Ο «ήρωας» που σταμάτησε την εξάπλωση των κυβερνοεπιθέσεων είναι 22 ετών, αυτοδίδακτος και μένει με τους γονείς του

Ο «ήρωας» που σταμάτησε την εξάπλωση των κυβερνοεπιθέσεων είναι 22 ετών, αυτοδίδακτος και μένει με τους γονείς του Facebook Twitter
1

Ο «ήρωας» του Σαββάτου, ο Βρετανός ερευνητής σε θέματα κυβερνοασφάλειας που κατάφερε να σταματήσει την παγκόσμια εξάπλωση του ransomware της Wannacry προειδοποιεί ότι οι κυβερνοεπιθέσεις δεν έχουν τελειώσει.

Οι συντονισμένες κυβερνοεπιθέσεις που ξεκίνησαν την Παρασκευή το μεσημέρι από τη Βρετανία και την Ισπανία και γρήγορα εξαπλώθηκαν σε περισσότερες από 99 χώρες, προκάλεσαν χάος στο διαδίκτυο.

Μεγάλες εταιρίες, όπως η FedEx και η ισπανική εταιρία τηλεπικοινωνιών Telefónica, δέχτηκαν επίθεση ενώ στη Βρετανία, το σύστημα υγείας σχεδόν κατέρρευσε καθώς τα νοσοκομεία έχασαν τον έλεγχο των ηλεκτρονικών συστημάτων τους, με αποτέλεσμα να ακυρωθούν προγραμματισμένες εγχειρήσεις και το ιατρικό προσωπικό να μην έχει πρόσβαση σε αποτελέσματα εξετάσεων, ακτινογραφίες και αρχεία ασθενών.

Τη ζημιά, ωστόσο, που σύμφωνα με τους ειδικούς θα μπορούσε να είναι πολύ μεγαλύτερη κατάφερε να περιορίσει ένας Βρετανός τεχνικός που διατηρεί λογαριασμό στο Twitter με το όνομα @malwaretechblog, με τη βοήθεια του Darien Huss από την εταιρία κυβερνοασφαλείας Proofpoint. Οι δύο τους κατάφεραν να εντοπίσουν και να απενεργοποιήσουν έναν «διακόπτη ασφαλείας» (σ.σ. «kill switch») που ήταν εγκατεστημένος μέσα στο κακόβουλο λογισμικό.

Ο ερευνητής, που συστήνεται μόνο με το ψευδώνυμο MalwareTech είναι ένας 22χρονος από τη νοτιοδυτική Αγγλία που εργάζεται για την εταιρία ασφαλείας Kryptos Logic στο Λος Άντζελες.

«Ήμουν έξω και έτρωγα με ένα φίλο και όταν επέστρεψα γύρω στις 3 το μεσημέρι διάβασα μία σειρά από ειδήσεις που έκαναν λόγο για κυβερνοεπιθέσεις στο εθνικό σύστημα υγείας (NHS) και άλλους βρετανικούς οργανισμούς» δήλωσε στη Guardian. «Έριξα μία ματιά και βρήκα ένα δείγμα του malware πίσω από την επίθεση. Στη συνέχεια παρατήρησα ότι το κακόβουλο λογισμικό ήταν συνδεδεμένο με ένα domain που δεν ήταν κατοχυρωμένο. Το αγόρασα χωρίς να ξέρω τι ακριβώς θα προκαλούσε εκείνη τη στιγμή».

Το «kill switch» ήταν περασμένο στον κώδικα του λογισμικού, για την περίπτωση που ο δημιουργός του επιθυμούσε να σταματήσει την εξάπλωσή του. Για να γίνει κάτι τέτοιο χρειάζεται συνήθως ένα πολυσύλλαβο και ακατανόητο domain name στο οποίο το λογισμικό θα απηύθυνε το αίτημά του (σ.σ. με έναν τρόπο αντίστοιχο που ψάχνουμε στο ίντερνετ τη διεύθυνση κάποιου site). Αν το αίτημα επιστρέψει δείχνοντας ότι το domain είναι ενεργό, τότε ο διακόπτης ασφαλείας ενεργοποιείται και το λογισμικό σταματά να εξαπλώνεται.

Όπως εξήγησε ο 22χρονος, αγόρασε το domain γιατί η δουλειά της εταιρίας του είναι να παρακολουθεί διάφορα botnets (σ.σ. ιδιωτικά δίκτυα υπολογιστών που έχουν μολυνθεί με το ίδιο κακόβουλο λογισμικό), «και με την κατοχύρωση αυτών των domains μπορούμε να έχουμε μια καλύτερη άποψη σχετικά με το πως εξαπλώνεται το botnet. Η πρόθεση ήταν απλώς να παρακολουθήσουμε την εξάπλωση του ransomware και να δούμε αν υπήρχε κάτι που θα μπορούσε να κάνουμε αργότερα. Αλλά στην πραγματικότητα σταματήσαμε τον ιό, απλώς κατοχυρώνοντας το domain».

Κατά τη διάρκεια των επόμενων ωρών οι εναλλαγές συναισθημάτων θύμιζαν τρενάκι του λούνα παρκ. «Αρχικά κάποιος ανέφερε λανθασμένα ότι εμείς ήμασταν που προκαλέσαμε την μόλυνση επειδή κατοχυρώσαμε το domain, οπότε φρίκαρα για λίγο ωσότου συνειδητοποίησα ότι είχε γίνει ακριβώς το αντίθετο και το είχαμε σταματήσει», δήλωσε ο MalwareTech.

Ο 22χρονος Βρετανός προτίμησε να διατηρήσει την ανωνυμία του γιατί, όπως είπε, «δεν έχει κανένα νόημα να αποκαλύπτω προσωπικές πληροφορίες, προφανώς εργαζόμαστε εναντίον κακών ανθρώπων και δεν θα είναι χαρούμενοι γι΄αυτό που έγινε».

Είπε, επίσης, ότι σχεδιάζει να κρατήσει το URL, καθώς αυτός και οι φίλοι του συνεχίζουν να συλλέγουν IP's και να τις στέλνουν σε υπηρεσίες ασφαλείας ώστε να ενημερωθούν οι χρήστες που είναι μολυσμένοι, αφού δεν το γνωρίζουν όλοι.

Προειδοποίησε ακόμη τους χρήστες να θωρακίσουν τα συστήματά τους, προειδοποιώντας ότι τίποτα δεν έχει τελειώσει. «Οι χάκερς θα βρουν πως το σταματήσαμε, θα αλλάξουν τον κώδικα και θα ξαναρχίσουν τις επιθέσεις. Ενεργοποίησε την αναβάθμιση των Windows, αναβαθμίστε και κάντε επανεκκίνηση».

Τα μόνα προσωπικά στοιχεία που αποκάλυψε ο MalwareTech είναι πως βρήκε την πρώτη του δουλειά αμέσως μετά το σχολείο χωρίς προϋπηρεσία ή πραγματικά προσόντα, αλλά και πως αποφάσισε να μην πάει πανεπιστήμιο για να φτιάξει ένα τεχνολογικό blog όπου θα έγραφε για software.

«Ήταν πάντα ένα είδους χόμπι για εμένα, είμαι αυτοδίδακτος. Βρήκα δουλειά αμέσως μόλις έφτιαξα τον πρώτο ανιχνευτή botnets, τον οποίο η εταιρία που εργάζομαι είδε και επικοινώνησε μαζί μου ρωτώντας αν ήθελα δουλειά. Εργάζομαι εδώ περίπου ένα χρόνο και δύο μήνες».

Αλλά ο «σκοτεινός ιππότης του βαθέως διαδικτύου» όπως τον αποκαλεί η βρετανική εφημερίδα ζει ακόμα με τους γονείς του, γεγονός για το οποίο αστειεύτηκε χαρακτηρίζοντας το «τόσο στερεοτυπικό». Η μάνα του, ανέφερε, είναι ενήμερη για το τι έγινε και πολύ ενθουσιασμένη αλλά μέχρι την ώρα που έδινε τη συνέντευξη δεν είχε επιστρέψει στο σπίτι. «Είμαι σίγουρος ότι η μάνα μου θα τον ενημερώσει», κατέληξε.

Με πληροφορίες από Guardian

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

Τech & Science / Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

H λειτουργία «Live Translation with AirPods», που αποτελεί μέρος του Apple Intelligence, δεν θα ενεργοποιείται εάν ο χρήστης βρίσκεται εντός ΕΕ και ο λογαριασμός Apple ανήκει σε περιοχή της ΕΕ
LIFO NEWSROOM
Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Τech & Science / Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Σύμφωνα με το υπουργείο Μεταφορών, περίπου 115.000 ηλεκτρικά αυτοκίνητα κυκλοφορούν ήδη στην Αιθιοπία, από τα 1,5 εκατομμύρια συνολικά οχήματα στη χώρα, με στόχο να φτάσουν τα 500.000 μέχρι το 2030
LIFO NEWSROOM
Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Τech & Science / Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Η σύγχρονη πρόκληση είναι να διασφαλίσουμε ότι όπου αλληλεπιδρούμε με την ΤΝ, θα γνωρίζουμε ότι «μιλάμε με ένα bot» — και ότι το bot αυτό είναι ειλικρινές και αυθεντικό όσο και ο ίδιος ο άνθρωπος
LIFO NEWSROOM
Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Τech & Science / Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Συγκλονιστική ανακάλυψη στην Καισάρεια: τρία κρανία ελεφάντων 7,7 εκατ. ετών βρέθηκαν άθικτα, μαζί με απολιθώματα ρινόκερων, σμιλόδοντα και τριδάκτυλων αλόγων - Η «ζώνη των ελεφάντων» αλλάζει την παλαιοντολογική ιστορία της περιοχής
LIFO NEWSROOM
Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου ενώ λαμβάνεται μια απόφαση

Τech & Science / Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου κατά τη διάρκεια λήψης μιας απόφασης

Νευροεπιστήμονες έφτιαξαν τον πρώτο «χάρτη» στην ιστορία του κλάδου τους που παρέχει μια πλήρη εικόνα του τι συμβαίνει σε όλο τον εγκέφαλο τη στιγμή που λαμβάνεται μια απόφαση
LIFO NEWSROOM
H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Τech & Science / H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Το ρομπότ Perseverance της NASA εντόπισε βράχους στον Άρη με ασυνήθιστα χαρακτηριστικά που μπορεί να προέρχονται από αρχαία μικροβιακή ζωή. Οι επιστήμονες εξετάζουν αν αυτά τα ορυκτά αποτελούν τα πρώτα ίχνη ζωής στον κόκκινο πλανήτη
LIFO NEWSROOM
Ηνωμένο Βασίλειο: Ασθενείς θα υποβληθούν δοκιμαστικά σε εξέταση αίματος που θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Τech & Science / Νέα εξέταση αίματος θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Στόχος είναι να διαπιστωθεί εάν η εξέταση αίματος, η οποία είναι ακριβής στον εντοπισμό πρωτεϊνών που συνδέονται με το Αλτσχάιμερ, μπορεί να βοηθήσει στη βελτίωση της διάγνωσης για ασθενείς που εμφανίζουν πρώιμα σημάδια της ασθένειας, που αποτελεί τη συνηθέστερη αιτία άνοιας
LIFO NEWSROOM
Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων σύμφωνα με έρευνα

Τech & Science / Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων, σύμφωνα με έρευνα

Με τη χρήση θερμικής κάμερας, οι επιστήμονες διαπίστωσαν ότι όταν εθελοντές άκουγαν ηχογραφήσεις μωρών να κλαίνε ανέβηκε αισθητά η θερμοκρασία του σώματος τους
LIFO NEWSROOM