Már a hazafelé tartó repülőjére szállt volna fel a biztonsági szakember, amikor kattant az FBI bilincse a csuklóján.
Hirdetés
 

Aki kicsit is követte az IT-biztonsági híreket, értesülhetett róla, micsoda pánikot váltott ki egy zsarolóprogram tavasszal. A köztudatba májusban berobbant WannaCry digitális kártevőt végül egy banális húzással tudta megfékezni egy szakértő. Ám ahelyett, hogy a dicsőségkönyvekbe került volna tettéért, nemrég az amerikai Szövetségi Nyomozóiroda ügynökei tartóztatták le.

Egyszerű trükkel leállított digitális kártevő

Május 12-én indult egy minden eddiginél brutálisabb ransomware-támadás. A zsarolóprogram forrása állítólag az NSA-tól került ki, még akkor, amikor máig ismeretlen hackerek tokkal-vonóval elvitték az NSA kiberarzenálját. A helyzet annyira súlyos volt, hogy még a magyar kormány is riasztást adott ki, sőt egy blogbejegyzésben is részletezte a problémát.

A WannaCry sikeréhez persze az is kellett, hogy a hackerek találjanak egy olyan rést a Windowsban, ami segített a rendszerekbe való behatolásban. Fertőzést követően megkereste és titkosította a számára érdekes állományokat, utána pedig megjelenítette a követeléseit. Annyira sikeres volt, hogy pár napon belül az "árfolyama" is emelkedett: eredetileg 300 dollárnak megfelelő bitcoint követelt a titkosítás feloldásáért, de aztán a dupláját kérte.
 


Végül egy nagyon egyszerű lépéssel sikerült elejét venni további terjedésének. Marcus Hutchins (MalwareTech) a kódelemzés során rájött, hogy egy úgynevezett kill-switch van beépítve a malware-be. A kapcsoló akkor aktiválódott, amikor egy bizonyos, addig be nem jegyzett domain megjelent a világhálón – ezt felismerve az IT-biztonsági kutató regisztrálta a fertőzést leállító domainnevet.

Ám ahelyett, hogy a világ egyöntetűen őt ünnepelné, meglepően dicstelen fordulatot vett Hutchins sorsa a minap.

Rablóból lesz a legjobb pandúr. Csak közben rabló marad...

Las Vegasból, a négynapos Defcon hackerkonferenciáról tartott (volna) hazafelé Nagy-Britanniába a férfi, amikor a szövetségi ügynökök a McCarran Nemzetközi Repülőtéren megállították és letartóztatták (nyitóképünk illusztráció). Az éppen beszállásra várakozó Hutchins azért került őrizetbe, mert a vád szerint saját számítógépes vírust készített.

Pontosabban a Kronos létrehozásával és terjesztésével vádolják a férfit. A banki trójai még 2014-ben jelent meg abból a célból, hogy pénzt szerezzen az online bankolóktól. Felhasználónevek és jelszavak banki oldalakon való ellopása volt a digitális kártevő fő feladata, árulta el az amerikai Igazságügyi Minisztérium. Állításuk szerint a trójait nem csak az Egyesült Államokban, hanem Kanadában, Németországban, Lengyelországban, Franciaországban és az Egyesült Királyságban is bevetették az internetezők ellen.

Hutchins vádirata szerint az IT-biztonsági szakértő és egy meg nem nevezett társa a darkneten értékesítette a Kronost (valamikor 2014 júliusa és 2015 júliusa között), nyilván nem mimózalelkű tizenéves érdeklődök számára adva el a malware-t. Ennek következményeként számítógépes csalással és visszaéléssel vádolják a britet, illetve az elektronikus kommunikáció lehallgatására alkalmas eszközök terjesztésének és az engedély nélküli számítógépes hozzáférésének tételét szintén a nyakába akarják varrni.

Már két éve zajlik egyébként a nyomozás a Kronos alkotójával szemben. Hutchins ellen július 12-én adták ki a körözést, azaz kilenc nappal azelőtt, hogy megérkezett volna az amerikai Defcon rendezvényre. Mindenképpen érdekes, hogy az intézkedést követően miként juthatott át a határellenőrzésen és tölthetett el hosszú napokat az Államokban anélkül, hogy a hatóságok léptek volna. Az is kérdés – bár választ valószínűleg sosem kapunk majd -, hogy miért csak a legutolsó pillanatban vették őrizetbe a férfit.

Biztonság

Nem sikerült megállapodniuk a felvizezett MI-szabályozásról az EU döntéshozóinak

Az uniós tagállamok és az Európai Parlament képviselői tegnap 12 órán keresztül rágták a gittet, az idő pedig egyre jobban sürgeti őket, mivel a magas kockázatú MI-rendszerekre vonatkozó eredeti rendeletet már idén augusztustól alkalmazni kell majd.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.