ΕΠΛΗΓΗΣΑΝ ΤΟΥΛΑΧΙΣΤΟΝ 100 ΧΩΡΕΣ ΚΑΙ ΕΠΗΡΕΑΣΤΗΚΑΝ 75000-100.000 ΣΥΣΤΗΜΑΤΑ

Πώς 22xρονος φρέναρε την παγκόσμια κυβερνοεπίθεση

Δημοσίευση: 14 Μαϊ 2017 15:00

ΛΟΝΔΙΝΟ

Ενας Βρετανός έγινε εν αγνοία του «ήρωας», όταν σταμάτησε την εξάπλωση του ransomware «WannaCry», στην παγκόσμια κυβερνοεπίθεση που εξαπέλυσαν χάκερ την Παρασκευή.

Ξοδεύοντας λίγα δολάρια, ο 22χρονος κατάφερε να καταχωρήσει ένα domain name (όνομα ιστότοπου), το οποίο ήταν κρυμμένο στο κακόβουλο λογισμικό και έτσι να περιορίσει τη διάδοσή του.

Το εν λόγω κακόβουλο λογισμικό προκάλεσε χάος σε εταιρείες, όπως η FedEx και η Telefonica, αλλά και σε κυβερνητικές υπηρεσίες, ενώ κατάφερε γερό πλήγμα στο βρετανικό σύστημα υγείας, με αποτέλεσμα να αναβληθούν χειρουργικές επεμβάσεις, ακτινογραφίες και εργαστηριακές εξετάσεις, καθώς τα νοσοκομεία δεν είχαν πρόσβαση στους ιατρικούς φακέλους των ασθενών. Σύμφωνα με τις έως τώρα εκτιμήσεις, οι επιθέσεις έγιναν σε σχεδόν 100 χώρες και επηρέασαν 75.000-100.000 συστήματα (ανάλογα με την πηγή των πληροφοριών).

Ομως, σύμφωνα με τον Guardian, ένας Βρετανός ερευνητής κυβερνοασφάλειας, με το όνομα malwaretechblog στο Twitter, με τη βοήθεια του Ντάριεν Χας της εταιρείας ασφάλειας Proofpoint, βρήκαν και ενεργοποίησαν έναν «διακόπτη έκτακτης ανάγκης» στο κακόβουλο λογισμικό. Ο ίδιος το παραδέχθηκε ότι αυτό έγινε τυχαία, με ανάρτησή του.

Αυτός ο «διακόπτης» ήταν ενσωματωμένος στο κακόβουλο λογισμικό, σε περίπτωση που ο δημιουργός του ήθελε να σταματήσει την εξάπλωσή του. Περιελάμβανε ένα πολύ μεγάλο όνομα που δεν έβγαζε νόημα, στο οποίο κάνει «αίτημα» το κακόβουλο λογισμικό- σαν να ψάχνει μία οποιαδήποτε ιστοσελίδα- και αν το αίτημα επιστρέψει και δείξει ότι το όνομα του ιστότοπου είναι live, τότε ενεργοποιείται ο «διακόπτης έκτακτης ανάγκης» και σταματά να εξαπλώνεται το κακόβουλο λογισμικό.

«Είδα ότι δεν ήταν καταχωρημένο και σκέφτηκα ''νομίζω ότι θα το αποκτήσω''», δήλωσε σύμφωνα με τον Guardian. Η αγορά αυτή του κόστισε 10,69 δολάρια. Αμέσως, το domain name κατέγραφε χιλιάδες συνδέσεις κάθε δευτερόλεπτο. «Κέρδισαν το βραβείο του ήρωα κατά λάθος της ημέρας», είπε στη βρετανική εφημερίδα ο Ράιαν Κάλεμπερ της Proofpoint. «Δεν συνειδητοποίησαν πόσο πιθανόν επιβράδυναν την εξάπλωση αυτού του ransomware», πρόσθεσε.

Οταν το έκανε αυτό ο Βρετανός, ήταν αργά για να βοηθήσει την Ευρώπη και την Ασία, όπου είχαν ήδη επηρεαστεί αρκετοί οργανισμοί από την κυβερνοεπίθεση. Ομως, έδωσε στις ΗΠΑ τον απαιτούμενο χρόνο να να προστατευθούν από την επίθεση, επιδιορθώνοντας τα συστήματά τους, τόνισε ο Κάλεμπερ.

Ο «διακόπτης έκτακτης ανάγκης» δεν μπορεί να βοηθήσει κάποιον του οποίου ο υπολογιστής έχει ήδη προσβληθεί από το κακόβουλο λογισμικό και είναι πιθανό άλλες εκδοχές του, με διαφορετικούς «διακόπτες» θα συνεχίσουν να εξαπλώνονται, σύμφωνα με τον Guardian.

To «ransomware» είναι ένας τύπος κακόβουλου λογισμικού που «κλειδώνει» τα δεδομένα ενός χρήστη και στη συνέχεια απαιτεί χρήματα για να τα ξεκλειδώσει. Η συγκεκριμένη επίθεση έγινε με τον ιό που ονομάζεται «WanaCrypt0r 2.0» ή «WannaCry», που εκμεταλλεύεται ένα ευάλωτο σημείο των Windows. Η Microsoft είχε εκδώσει μία ενημέρωση που διορθώνει το πρόβλημα, τον Μάρτιο, αλλά όσοι υπολογιστές δεν την είχαν εγκαταστήσει παρέμειναν ευάλωτοι.

ΟΥΔΕΙΣ ΓΝΩΡΙΖΕΙ

ΠΟΙΟΣ ΤΗΝ ΕΚΑΝΕ

Η βρετανική κυβέρνηση δεν γνωρίζει ακόμη ποιος βρίσκεται πίσω από την παγκόσμια κυβερνοεπίθεση που προκάλεσε αναστάτωση στο βρετανικό σύστημα υγείας, δήλωσε  η υπουργός Έσωτερικών Άμπερ Ραντ.

«Δεν είμαστε σε θέση να σας πούμε ποιος βρίσκεται πίσω από την επίθεση. Η δουλειά συνεχίζεται», δήλωσε στον ραδιοσταθμό του BBC.

Η υπουργός πρόσθεσε πως το βρετανικό Εθνικό Κέντρο Κυβερνοασφάλειας εργάζεται μαζί με την υπηρεσία υγείας της χώρας για να εξασφαλίσει ότι η επίθεση θα τεθεί υπό έλεγχο και θα περιοριστεί, ενώ η εθνική εγκληματολογική υπηρεσία συνεργάζεται μαζί τους για να βρει από πού προήλθε η επίθεση.

Η Ραντ δήλωσε πως η κυβέρνηση δεν γνωρίζει αν η επίθεση κατευθύνεται από κάποια ξένη κυβέρνηση.

Κυβερνοεκβιαστές ξεγέλασαν χρήστες τους οποίους έκαναν να ανοίξουν μολυσμένα από ιό συνημμένα σε email που έμοιαζαν να περιέχουν τιμολόγια, προσφορές απασχόλησης, προειδοποιήσεις ασφαλείας και άλλους θεμιτούς φακέλους.

Πηγή: ΑΠΕ-ΜΠΕ

Περισσότερα σε αυτή την κατηγορία: « Προηγούμενο Επόμενο »

Συνδρομητική Υπηρεσία

διαβάστε την ελευθερία online

Ηλεκτρονικό Αρχείο Εφημερίδας


Σύνδεση Εγγραφή

Πρωτοσέλιδο εφημερίδας

Δείτε όλα τα πρωτοσέλιδα της εφημερίδας

Ψιθυριστά

Ο καιρός στη Λάρισα

Διαφημίσεις

INTERCOMM FOODS
Μείνε μαζί μας
ΠΕΡΙΦΕΡΕΙΑ ΘΕΣΣΑΛΙΑΣ ΕΣΠΑ

Η "Ελευθερία", ήταν από τις πρώτες εφημερίδες που σηματοδότησε την παρουσία της στο Internet, μ' ένα ολοκληρωμένο site.

Facebook Twitter Youtube

 

Θεσσαλικές Επιλογές

 sel ejofyllo karfitsa 1

Γενικές Πληροφορίες

Η Εφημερίδα

Ταυτότητα

Όροι Χρήσης

Προσωπικά Δεδομένα

Επικοινωνία

 

Η σελίδα είναι πλήρως συμμορφωμένη με τη σύσταση (ΕΕ) 2018/334 της επιτροπής της 1ης Μαρτίου 2018 , σχετικά με τα μέτρα για την αποτελεσματική αντιμετώπιση του παράνομου περιεχομένου στο διαδίκτυο (L63).

 

Visa Mastercard  Maestro  MasterPass