Ο «ήρωας» που σταμάτησε την εξάπλωση των κυβερνοεπιθέσεων είναι 22 ετών, αυτοδίδακτος και μένει με τους γονείς του

Ο «ήρωας» που σταμάτησε την εξάπλωση των κυβερνοεπιθέσεων είναι 22 ετών, αυτοδίδακτος και μένει με τους γονείς του Facebook Twitter
1

Ο «ήρωας» του Σαββάτου, ο Βρετανός ερευνητής σε θέματα κυβερνοασφάλειας που κατάφερε να σταματήσει την παγκόσμια εξάπλωση του ransomware της Wannacry προειδοποιεί ότι οι κυβερνοεπιθέσεις δεν έχουν τελειώσει.

Οι συντονισμένες κυβερνοεπιθέσεις που ξεκίνησαν την Παρασκευή το μεσημέρι από τη Βρετανία και την Ισπανία και γρήγορα εξαπλώθηκαν σε περισσότερες από 99 χώρες, προκάλεσαν χάος στο διαδίκτυο.

Μεγάλες εταιρίες, όπως η FedEx και η ισπανική εταιρία τηλεπικοινωνιών Telefónica, δέχτηκαν επίθεση ενώ στη Βρετανία, το σύστημα υγείας σχεδόν κατέρρευσε καθώς τα νοσοκομεία έχασαν τον έλεγχο των ηλεκτρονικών συστημάτων τους, με αποτέλεσμα να ακυρωθούν προγραμματισμένες εγχειρήσεις και το ιατρικό προσωπικό να μην έχει πρόσβαση σε αποτελέσματα εξετάσεων, ακτινογραφίες και αρχεία ασθενών.

Τη ζημιά, ωστόσο, που σύμφωνα με τους ειδικούς θα μπορούσε να είναι πολύ μεγαλύτερη κατάφερε να περιορίσει ένας Βρετανός τεχνικός που διατηρεί λογαριασμό στο Twitter με το όνομα @malwaretechblog, με τη βοήθεια του Darien Huss από την εταιρία κυβερνοασφαλείας Proofpoint. Οι δύο τους κατάφεραν να εντοπίσουν και να απενεργοποιήσουν έναν «διακόπτη ασφαλείας» (σ.σ. «kill switch») που ήταν εγκατεστημένος μέσα στο κακόβουλο λογισμικό.

Ο ερευνητής, που συστήνεται μόνο με το ψευδώνυμο MalwareTech είναι ένας 22χρονος από τη νοτιοδυτική Αγγλία που εργάζεται για την εταιρία ασφαλείας Kryptos Logic στο Λος Άντζελες.

«Ήμουν έξω και έτρωγα με ένα φίλο και όταν επέστρεψα γύρω στις 3 το μεσημέρι διάβασα μία σειρά από ειδήσεις που έκαναν λόγο για κυβερνοεπιθέσεις στο εθνικό σύστημα υγείας (NHS) και άλλους βρετανικούς οργανισμούς» δήλωσε στη Guardian. «Έριξα μία ματιά και βρήκα ένα δείγμα του malware πίσω από την επίθεση. Στη συνέχεια παρατήρησα ότι το κακόβουλο λογισμικό ήταν συνδεδεμένο με ένα domain που δεν ήταν κατοχυρωμένο. Το αγόρασα χωρίς να ξέρω τι ακριβώς θα προκαλούσε εκείνη τη στιγμή».

Το «kill switch» ήταν περασμένο στον κώδικα του λογισμικού, για την περίπτωση που ο δημιουργός του επιθυμούσε να σταματήσει την εξάπλωσή του. Για να γίνει κάτι τέτοιο χρειάζεται συνήθως ένα πολυσύλλαβο και ακατανόητο domain name στο οποίο το λογισμικό θα απηύθυνε το αίτημά του (σ.σ. με έναν τρόπο αντίστοιχο που ψάχνουμε στο ίντερνετ τη διεύθυνση κάποιου site). Αν το αίτημα επιστρέψει δείχνοντας ότι το domain είναι ενεργό, τότε ο διακόπτης ασφαλείας ενεργοποιείται και το λογισμικό σταματά να εξαπλώνεται.

Όπως εξήγησε ο 22χρονος, αγόρασε το domain γιατί η δουλειά της εταιρίας του είναι να παρακολουθεί διάφορα botnets (σ.σ. ιδιωτικά δίκτυα υπολογιστών που έχουν μολυνθεί με το ίδιο κακόβουλο λογισμικό), «και με την κατοχύρωση αυτών των domains μπορούμε να έχουμε μια καλύτερη άποψη σχετικά με το πως εξαπλώνεται το botnet. Η πρόθεση ήταν απλώς να παρακολουθήσουμε την εξάπλωση του ransomware και να δούμε αν υπήρχε κάτι που θα μπορούσε να κάνουμε αργότερα. Αλλά στην πραγματικότητα σταματήσαμε τον ιό, απλώς κατοχυρώνοντας το domain».

Κατά τη διάρκεια των επόμενων ωρών οι εναλλαγές συναισθημάτων θύμιζαν τρενάκι του λούνα παρκ. «Αρχικά κάποιος ανέφερε λανθασμένα ότι εμείς ήμασταν που προκαλέσαμε την μόλυνση επειδή κατοχυρώσαμε το domain, οπότε φρίκαρα για λίγο ωσότου συνειδητοποίησα ότι είχε γίνει ακριβώς το αντίθετο και το είχαμε σταματήσει», δήλωσε ο MalwareTech.

Ο 22χρονος Βρετανός προτίμησε να διατηρήσει την ανωνυμία του γιατί, όπως είπε, «δεν έχει κανένα νόημα να αποκαλύπτω προσωπικές πληροφορίες, προφανώς εργαζόμαστε εναντίον κακών ανθρώπων και δεν θα είναι χαρούμενοι γι΄αυτό που έγινε».

Είπε, επίσης, ότι σχεδιάζει να κρατήσει το URL, καθώς αυτός και οι φίλοι του συνεχίζουν να συλλέγουν IP's και να τις στέλνουν σε υπηρεσίες ασφαλείας ώστε να ενημερωθούν οι χρήστες που είναι μολυσμένοι, αφού δεν το γνωρίζουν όλοι.

Προειδοποίησε ακόμη τους χρήστες να θωρακίσουν τα συστήματά τους, προειδοποιώντας ότι τίποτα δεν έχει τελειώσει. «Οι χάκερς θα βρουν πως το σταματήσαμε, θα αλλάξουν τον κώδικα και θα ξαναρχίσουν τις επιθέσεις. Ενεργοποίησε την αναβάθμιση των Windows, αναβαθμίστε και κάντε επανεκκίνηση».

Τα μόνα προσωπικά στοιχεία που αποκάλυψε ο MalwareTech είναι πως βρήκε την πρώτη του δουλειά αμέσως μετά το σχολείο χωρίς προϋπηρεσία ή πραγματικά προσόντα, αλλά και πως αποφάσισε να μην πάει πανεπιστήμιο για να φτιάξει ένα τεχνολογικό blog όπου θα έγραφε για software.

«Ήταν πάντα ένα είδους χόμπι για εμένα, είμαι αυτοδίδακτος. Βρήκα δουλειά αμέσως μόλις έφτιαξα τον πρώτο ανιχνευτή botnets, τον οποίο η εταιρία που εργάζομαι είδε και επικοινώνησε μαζί μου ρωτώντας αν ήθελα δουλειά. Εργάζομαι εδώ περίπου ένα χρόνο και δύο μήνες».

Αλλά ο «σκοτεινός ιππότης του βαθέως διαδικτύου» όπως τον αποκαλεί η βρετανική εφημερίδα ζει ακόμα με τους γονείς του, γεγονός για το οποίο αστειεύτηκε χαρακτηρίζοντας το «τόσο στερεοτυπικό». Η μάνα του, ανέφερε, είναι ενήμερη για το τι έγινε και πολύ ενθουσιασμένη αλλά μέχρι την ώρα που έδινε τη συνέντευξη δεν είχε επιστρέψει στο σπίτι. «Είμαι σίγουρος ότι η μάνα μου θα τον ενημερώσει», κατέληξε.

Με πληροφορίες από Guardian

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Τech & Science / Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Στα αγγλικά το ChatGPT έχει τις παύλες, τα έτοιμα σχήματα και τις φράσεις που μυρίζουν AI από μακριά. Στα κινεζικά, οι χρήστες το κοροϊδεύουν επειδή επαναλαμβάνει μια παράξενα τρυφερή φράση, σαν να είναι έτοιμο να τους πιάσει αν πέσουν.
THE LIFO TEAM
Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο των νέων δισεκατομμυριούχων

Τech & Science / Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο εικοσάρηδων δισεκατομμυριούχων

Στο How to Rule the World, ο 21χρονος δημοσιογράφος Θίο Μπέικερ μπαίνει στον κλειστό κόσμο του Στάνφορντ, εκεί όπου επενδυτές, hackathons και ελίτ φοιτητικές λέσχες μαθαίνουν σε παιδιά είκοσι ετών να σκέφτονται σαν μελλοντικοί άρχοντες της Σίλικον Βάλεϊ. Το πιο παράλογο; Μερικοί παίρνουν χρηματοδότηση πριν σκεφτούν καν τι εταιρεία θέλουν να φτιάξουν.
THE LIFO TEAM
Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Τech & Science / Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Οι μάρκες μόδας και ομορφιάς δεν αρκούνται πια στο τέλειο post. Μπαίνουν όλο και πιο ενεργά στα σχόλια του Instagram και του TikTok, εκεί όπου η Gen Z ψάχνει προϊόντα, συγκρίνει γνώμες και αποφασίζει τι μπορεί να εμπιστευτεί. Το πιο υποτιμημένο σημείο των social media γίνεται η νέα βιτρίνα τους.
THE LIFO TEAM
Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Τech & Science / Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Η βρετανική πλατφόρμα μόδας και lifestyle παρουσίασε τέσσερις ψηφιακές influencers για συμβουλές ομορφιάς και styling στο Instagram, προκαλώντας έντονες αντιδράσεις. Οι αναγνώστριες κατηγόρησαν το SheerLuxe ότι προωθεί μη ρεαλιστικά πρότυπα ομορφιάς και αντικαθιστά πραγματικές γυναίκες με avatars που δεν μπορούν καν να δοκιμάσουν τα προϊόντα που προτείνουν.
THE LIFO TEAM
ΜΕΛΕΤΗ ΛΙΒΕΛΟΥΛΑ ΙΝΔΙΑ

Τech & Science / Σε κίνδυνο οι λιβελούλες: Επιστήμονες προειδοποιούν για ένα από τα σημαντικότερα hotspots βιοποικιλότητας στον κόσμο

Τα Δυτικά Γκατ της Ινδίας, ένα από τα σημαντικότερα οικοσυστήματα βιοποικιλότητας παγκοσμίως, δέχονται ολοένα και μεγαλύτερη πίεση από ανθρώπινες δραστηριότητες και περιβαλλοντική υποβάθμιση
THE LIFO TEAM
ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ

Τech & Science / «Μας κάνει τεμπέληδες»: Οι επιστήμονες προειδοποιούν για τους κινδύνους της υπερβολικής χρήσης AI

Η τεχνητή νοημοσύνη έχει μπει δυναμικά στην καθημερινότητά μας, όμως νέες έρευνες εγείρουν ανησυχίες ότι η υπερβολική εξάρτηση από αυτή μπορεί να επηρεάσει αρνητικά τη μνήμη, τη δημιουργικότητα και την κριτική μας σκέψη
THE LIFO TEAM
ΕΤΙΚΕΤΕΣ ΤΡΟΦΙΜΑ ΕΠΙΠΤΩΣΗ ΥΓΕΙΑ

Τech & Science / Ο λόγος που οι ετικέτες τροφίμων έχουν επιπτώσεις στην υγεία μας

Η σύγχρονη διατροφική συμπεριφορά διαμορφώνεται σε μεγάλο βαθμό από το περιβάλλον, με τους ειδικούς να τονίζουν ότι η καλύτερη σήμανση τροφίμων και η εκπαίδευση των καταναλωτών είναι καθοριστικές για πιο υγιεινές επιλογές
THE LIFO TEAM
ΑΛΤΣΧΑΙΜΕΡ ΤΕΣΤ ΣΤΟ ΣΠΙΤΙ

Τech & Science / Αλτσχάιμερ: «Τεστ στο σπίτι» μπορεί να προβλέπει τον κίνδυνο εμφάνισης της νόσου

«Θα μπορούσε να προσφέρει σιγουριά σε ορισμένους και θα βοηθούσε άλλους να προχωρήσουν πιο γρήγορα σε περαιτέρω εξετάσεις και υποστήριξη», σχολίασε η διευθύντρια έρευνας του Alzheimer’s Research UK με αφορμή νέα έρευνα
THE LIFO TEAM
ΠΛΟΥΤΩΝΑΣ ΔΙΑΣΤΗΜΑ

Τech & Science / «Μίνι Πλούτωνας»: Ατμόσφαιρα εντοπίστηκε σε παγωμένο σώμα στη Ζώνη Κάιπερ

Το μικρότερο μέχρι σήμερα αντικείμενο με πλήρη ατμόσφαιρα ενδέχεται να κρύβει στοιχεία για το πώς σχηματίζονται και διατηρούνται τα πιο απομακρυσμένα σώματα του ηλιακού συστήματος
THE LIFO TEAM
ΜΑΓΙΚΑ ΜΑΝΙΤΑΡΙΑ ΨΥΧΕΔΕΛΙΚΑ ΕΓΚΕΦΑΛΟΣ

Τech & Science / Μελέτη διαπίστωσε ότι μία μόνο δόση ψυχεδελικού από «μαγικά» μανιτάρια προκαλεί ανατομικές αλλαγές στον εγκέφαλο

«Είναι εντυπωσιακό να βλέπουμε πιθανές ανατομικές αλλαγές στον εγκέφαλο έναν μήνα μετά από μία μόνο δόση οποιουδήποτε φαρμάκου», δήλωσε ο Robin Carhart-Harris, κύριος συγγραφέας της μελέτης
THE LIFO TEAM