22歲的英國(guó)IT專家馬庫斯·哈欽斯因週末意外地破解來勢(shì)兇猛的勒索軟體的“命門”,幫助全球至少10萬臺(tái)電腦躲過這波病毒攻擊。哈欽斯因而突然在網(wǎng)上多了許多粉絲,並收到許多科技公司的任職邀請(qǐng)。
正在與英國(guó)政府合作、加班加點(diǎn)與駭客鬥智的哈欽斯警告説,“想哭”(又稱“想解密”)病毒軟體的新變種將修正被他識(shí)破之處,隨著15日許多人回到工作崗位,可能將有更多電腦面臨被勒索的威脅。
哈欽斯熱愛沖浪,與父母和弟弟生活在英格蘭一個(gè)海濱小鎮(zhèn)。高中畢業(yè)後他學(xué)分不佳,沒有繼續(xù)深造。他的科技部落格內(nèi)容被一家總部在美國(guó)洛杉磯的網(wǎng)路安全公司相中後,他便開始在家中為其工作。他並非在工作時(shí)成功阻攔勒索軟體的傳播,當(dāng)時(shí)他其實(shí)正在休假。
英國(guó)媒體報(bào)道,12日晚,哈欽斯注意到,一款勒索軟體正不斷嘗試進(jìn)入一個(gè)並不存在的網(wǎng)址,於是他花8.5英鎊(約合75元人民幣)註冊(cè)了這個(gè)域名。他告訴英國(guó)《每日郵報(bào)》,他知道借此網(wǎng)址可以獲取勒索軟體的相關(guān)數(shù)據(jù),了解傳播範(fàn)圍。但不可思議的是,此後“想哭”在全球的蔓延得到大幅控制。
他在推特上説:“我坦白,在我註冊(cè)這個(gè)域名之前,完全不知道它能遏制這次惡意軟體的傳播。事情的開始完全是個(gè)意外!”
他和同事事後分析,網(wǎng)址被註冊(cè)相當(dāng)於觸發(fā)了勒索軟體自帶的“自殺開關(guān)”。網(wǎng)址很可能是駭客設(shè)定的“檢查站”,每次發(fā)作前軟體會(huì)訪問網(wǎng)址,如網(wǎng)址不存在,説明安全人員尚未注意,可橫行無阻;若網(wǎng)址存在,為避免被“反攻”,勒索軟體會(huì)停止傳播。
【怕遭報(bào)復(fù)】
英國(guó)《每日郵報(bào)》網(wǎng)站14日?qǐng)?bào)道,哈欽斯過去72個(gè)小時(shí)只睡了5小時(shí),其餘時(shí)間差不多都在與這波網(wǎng)路攻擊作戰(zhàn)。在此期間,他的推特賬號(hào)粉絲數(shù)漲了2萬,他的推特信箱內(nèi)收到數(shù)千封信。他的公司嘉獎(jiǎng)他到洛杉磯遊玩。同時(shí),他收到許多公司提供的工作機(jī)會(huì)。
不過,他目前可考慮不了那麼多,他還在與英國(guó)國(guó)家網(wǎng)路安全中心合作,試圖阻止“想哭”變種在工作日的大爆發(fā)。他在推特上向網(wǎng)友給出具體建議,並坦言“我很可能無法制止下一個(gè)……我們可能無法阻止它,所以我得隨時(shí)待命”。
哈欽斯此前一直沒有暴露自己的身份。他擔(dān)心,真實(shí)身份被曝光後,他將遭到勒索軟體幕後駭客的報(bào)復(fù)。他對(duì)《每日郵報(bào)》説:“如果未來一些人想報(bào)復(fù),他們?cè)趲酌雰?nèi)就能找到有關(guān)我的資訊。如果他們知道我的住址,他們可以為所欲為。”
哈欽斯説,一個(gè)網(wǎng)路安全博主數(shù)次收到死亡威脅。當(dāng)他的身份被洩露後,甚至收到過寄往他家的海洛因,因?yàn)橛腥讼朐在E陷害他。“我看了講述發(fā)生在他身上可怕經(jīng)歷的帖子,對(duì)我來説,未來可能發(fā)生同樣的事。”(郭倩)(新華社專特稿)
[責(zé)任編輯:郭曉康]