Кто остановил распространение вируса-вымогателя? Все о специалисте-самоучке

12 мая по всему миру распространился вирус-вымогатель WannaCrypt (WannaCry). Он зашифровал данные на десятках тысяч компьютеров — и требовал выкуп в 300 долларов за расшифровку. Атаки вируса также подверглись три компьютера в Таджикистане. Злоумышленники заработали не менее 70 тысяч долларов. В России вирусом оказались заражены компьютеры в «Мегафоне», МВД и Следственном комитете. Распространение вируса удалось остановить почти случайно, рассказывает «Медуза». Анонимный специалист по безопасности, который ведет твиттер @MalwareTech, выяснил, что […]

Редакция

12 мая по всему миру распространился вирус-вымогатель WannaCrypt (WannaCry). Он зашифровал данные на десятках тысяч компьютеров — и требовал выкуп в 300 долларов за расшифровку. Атаки вируса также подверглись три компьютера в Таджикистане.

Злоумышленники заработали не менее 70 тысяч долларов. В России вирусом оказались заражены компьютеры в «Мегафоне», МВД и Следственном комитете.

Распространение вируса удалось остановить почти случайно, рассказывает «Медуза». Анонимный специалист по безопасности, который ведет твиттер @MalwareTech, выяснил, что вирус зачем-то запрашивает домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Он зарегистрировал этот домен, после чего распространение вируса прекратилось. Как выяснилось позднее, вирус шифровал данные только в том случае, если запрос к этому домену оказывался неуспешным. 

@MalwareTech стал настоящим героем — и журналисты начали за ним охоту: они выяснили его почту, имя, адрес, нашли его фотографии с друзьями, хотя сам он не хотел раскрывать свою личность (в английском языке раскрытие личной информации без желания человека называют отдельным словом doxing; именно этому doxing он фактически и подвергся).

Сам @MalwareTech удивлялся, что британские журналисты посвящали целые абзацы текстов тому, что он любит пиццу и кататься на серфе. Сотрудники изданий связывались с его знакомыми. В итоге он сам написал в твиттере: «Если уж вам так хочется интервью, пишите мне в личку». А спустя еще какое-то время уточнил: «Если вы появитесь у моего дома, я не стану сотрудничать с вашим изданием».

Спустя три дня после начала охоты @MalwareTech все же согласился дать интервью. Поэтому мы можем назвать его имя: человека, который остановил распространение вируса-вымогателя, зовут Маркус Хатчинс; он с родителями живет в Великобритании в графстве Девон. Хатчинсу 22 года. Он самоучка и воспринимает свою работу как хобби.

Маркус Хатчинс пишет в твиттере, что местные заведения уже начали рекламироваться как места, «где постоянно зависает Хатчинс», хотя он там никогда не бывал. «Когда уже кто-нибудь напишет, какая у меня машина? Интересно узнать, потому что водить я не умею», — шутит специалист по безопасности.

В известности, впрочем, есть и плюсы. Сервис доставки еды Just eat подарил Маркусу Хатчинсу год бесплатной пиццы. Кроме того, Хатчинсу вручили приз в 10 тысяч долларов за то, что он остановил распространение вируса. На эти деньги он собирается купить учебникипо информационной безопасности, чтобы передать их студентам, которые не могут позволить себе эти книги.

Материал доступен на этих языках:

Схожие материалы

Оби зулол

Последние новости

Присоединяйтесь к нам в соцсетях!

Aura

Последние новости
Свежее

В аэропорту Душанбе Минтруда организовало консультирование вернувшихся из России мигрантов

Сотрудники Миграционной службы разъясняют требования российского законодательства и предлагают вакансии на родине.

Команда Таджикистана по шахматам заняла первое место на Кубке СНГ

Спортсмены из Таджикистана заняли первое место на открытом Кубке...

Таджикистан и Узбекистан обсудили упрощение таможенных процедур и внедрение системы VIN.TJ

Система VIN.TJ предназначена для упрощения процесса регистрации и контроля транспортных средств.

Итальянская опера в сердце Душанбе: Шохрух Юнусов приглашает на вечер музыкальных откровений

На вечере прозвучат самые узнаваемые итальянские произведения наряду с мировой и таджикской классикой.

Meta объявила о планах уволить около 10% персонала из-за ИИ

Причиной называют высокие расходы на развитие искусственного интеллекта

Наследие профессора Мурадова: ученый и педагог, чье имя стало символом медицины

Основателю анестезиологии и реаниматологии в Таджикистане посвящается.

Президент Таджикистана запустил гидроагрегат №7 на Нурекской ГЭС

На сегодня на крупнейшей в стране ГЭС полностью заменены три агрегата

Евросоюз снял санкции с таджикских банков

Это связывают с успешными реформами и улучшением финансовой прозрачности в стране.