Người hùng "tình cờ" cứu thế giới khỏi virus tống tiền WannaCry
Hoàng Phi (Tổng hợp) 05/16/2017 11:30 AM
Anh chàng MalwareTech 22 tuổi, đang sinh sống tại Anh cùng bố mẹ và làm việc cho công ty an ninh mạng Krystos Logic. Với việc phát hiện ra "công tắc hủy" WannaCry đã khiến anh trở thành anh hùng cứu cả thế giới. Hãy cùng xem MalwareTech đã chia sẻ chiến công của mình ngay đây.

Theo VNCERT, WannaCry là một mã độc cực nguy hiểm khi nó không chỉ có khả năng lây lan nhanh chóng mà còn có thể đánh cắp thông tin và mã hóa dữ liệu trên máy tính cá nhân hay tổ chức. Khi bị nhiễm mã độc này, hệ thống máy tính sẽ bị "đóng băng", khiến các cá nhân, tổ chức, doanh nghiệp phải chi trả số tiền lớn (300 USD bằng đồng Bitcoin) để mở khóa và lấy lại dữ liệu của mình. Đáng sợ hơn khi nhiều cơ sở y tế với các hồ sơ bệnh án của người bệnh đã trở thành nạn nhân của WannaCry thì chắc chắn nó đe dọa đến tính mạng của rất nhiều bệnh nhân.

Mức độ lây lan của mã độc WannaCry trên toàn thế giới.
Ảnh: news.zing.vn

Điểm qua một số nét về đời tư của MalwareTech, anh chia sẻ, hiện nay vẫn đang sống cùng với bố mẹ và đã nghỉ ngang đại học để duy trì một trang blog công nghệ và viết phần mềm: "Tôi tự học, mọi thứ luôn luôn như là một thú vui vậy. Cuối cùng có một công ty đã tuyển dụng tôi và hiện tôi đã làm việc ở đây một năm hai tháng rồi."

Một cá nhân không có gì nổi bật này lại bất ngờ trở thành "anh hùng tình cờ", một biệt danh do sự tình cờ khám phá ra cách thức đơn giản để chặn đứng cuộc tấn công từ WannaCry. 

MalwareTech nói với The Guardian: "Tôi ra ngoài ăn trưa với một người bạn và quay trở lại lúc khoảng 3 giờ chiều và thấy hàng loạt tin tức về việc Hệ thống Dịch vụ Y tế Quốc gia Anh và nhiều tổ chức khác đang bị tấn công. Tôi liền ngó qua mẫu mã độc đang hoành hành và nhận thấy nó có kết nối đến một tên miền cụ thể. Bỗng tôi phát hiện tên miền này chưa được đăng kí, nên tôi đã đăng kí mua ngay nó thôi" .

Đăng kí tên miền là giải pháp chặn đứng WannaCry.
 Ảnh: kenh14.vn

Anh đã đăng kí tên miền chỉ với giá 10,69 USD và nhận được hàng nghìn yêu cầu truy cập mỗi giây. Anh cho biết: "Công tắc hủy diệt" được gắn vào mã độc trong trường hợp người tạo ra nó muốn chặn đứng sự lây lan. Nó hoạt động theo kiểu mã độc sẽ liên tục kết nối tới một website vô nghĩa bất kì. Và nếu website này hoạt động, "công tắc hủy" sẽ hoạt động và tiêu diệt mã độc ngay lập tức".

MalwareTech giải thích việc mua tên miền này là do công ty anh làm việc có theo dõi các botnet được tạo lập từ các máy tính mà hacker có thể điều khiển từ xa. Do đó, họ có thể tìm hiểu được cách botnet lan truyền. Sau đó họ sẽ tìm ra giải pháp, tuy nhiên vấn đề được giải quyết đơn giản chỉ bằng việc đăng ký tên miền.

MalwareTech không mốn tiết lộ thông tin cá nhân.
Ảnh: baomoi.com

Ngoài ra, anh chàng cũng không muốn tiết lộ danh tính của mình: "Tiết lộ thông tin cá nhân của tôi chẳng có ý nghĩa gì cả. Rõ ràng là chúng tôi đang chống lại những kể xấu và họ không vui vì điều này đâu". 

Theo trang The Guardian của Anh, cho đến nay những kẻ tội phạm đứng đằng sau cuộc tấn công mạng toàn cầu này đã kiếm được hơn 20.000 USD. Cách thức tấn công dễ dàng, với mức độ rủi ro thấp và số tiền chuộc hấp dẫn từ các nạn nhân sẽ là động lực thúc đẩy những tên tội phạm đó thay đổi các phiên bản malware mới. Anh khẳng định mọi thứ chưa kết thúc: "Kẻ xấu sẽ nhận ra cách chúng tôi chặn đứng mã độc, họ sẽ thay đổi các đoạn mã và khởi động lại từ đầu".

Cuộc chiến với mã độc mới chỉ vừa mới bắt đầu.
Ảnh: kenh14.vn

Mặc dù chiến công tình cờ của MalwareTech không giúp gì được cho các nạn nhân đã bị dính mã độc nhưng chắc chắn nó đã góp công lớn trong việc chặn đứng sự lây lan chóng mặt của mã độc chưa từng có này.

Anh cũng cho biết thêm rằng anh và các cộng sự sẽ giữ tên miền, thu thập các thông tin liên quan và chuyển tới các cơ quan chức năng để nhanh chóng thông báo tới nạn nhân.

 

Author: Hoàng Phi (Tổng hợp)

News day