16/05/2017 18:29 GMT+7

​Ly kỳ chuyện khám phá 'gót chân Achilles' chặn mã độc WannaCry

THANH TRỰC
THANH TRỰC

TTO -  Marcus Hutchins, người hùng khám phá "công tắc hủy diệt" mã độc tống tiền WannaCry được trao thưởng 10.000 USD. 

Marcus Hutchins, biệt danh MalwareTech, người hùng tìm ra cách thức ngăn WannaCry hoành hành trên các máy tính khi tình cờ phân tích mạng "botnet" - Ảnh: NYDailynews

Marcus Hutchins, tên của nhà nghiên cứu mã độc 22 tuổi (bí danh MalwareTech, Anh quốc) tình cờ phát hiện ra "gót chân Achilles" của mã độc WannaCry.

Nhờ đó, anh giúp hơn 10.000 máy tính tại các bệnh viện ở Anh, cùng những "nạn nhân" khác loại bỏ được mã độc tống tiền này đang hoành hành khắp thế giới.

Công tắc an toàn thành "gót chân Achilles"

Tình cờ khi phân tích mã độc WannaCry, Marcus Hutchins khám phá ra "công tắc an toàn" (Kill switch) là một tính năng của mã độc này.

Chủ nhân của mã độc đã tạo ra một "công tắc an toàn" cho chính mình trong WannaCry thay vì phát triển tính năng "ẩn thân" cho nó nhằm tránh sự điều tra truy vết của các chuyên gia mã độc hay các chuyên gia điều tra pháp y kỹ thuật số (forensic).

Mỗi khi WannaCry lây nhiễm vào được một nạn nhân, mã độc sẽ kết nối đến các tên miền lộn xộn không có nghĩa (Ví dụ: asdasduqerfsodosdfjhgosurijfaewrwergwea.com).

Vì khả năng rất cao là không ai bỏ thời gian đăng ký tên miền đó làm gì, và chủ nhân WannaCry tin chắc vào điều đó.

Khi có biến xảy ra, hắn chỉ cần đăng ký tên miền lộn xộn đó, mã độc sẽ tự xóa bản thân khỏi máy tính đang lây nhiễm. Không thể truy vết, điều tra gì thêm.

Đây là một chiêu thức rất cao tay, nhưng có thể do chủ quan hoặc sơ ý, tin tặc lại bỏ quên khâu mã hóa thông tin FUD (hoàn toàn không thể dò ra) trước các chương trình chống virus (Anti-virus) và các nhà nghiên cứu mã độc.

Thế là từ "công tắc an toàn" cho chính mình, lại trở thành "gót chân Achilles" của mã độc WannaCry.

Trường hợp nếu không kết nối được đến tên miền lộn xộn ví dụ trên (tức là tên miền chưa đăng ký), WannaCry sẽ tiến hành mã hóa dữ liệu (file), "bắt cóc" và đòi tiền chuộc. Kế đến, nó tiến hành lây nhiểm qua các máy mạng nội bộ.

Marcus Hutchins tìm thấy các "công tắc an toàn" trong những đoạn mã nguồn (code) của mã độc khi phân tích mạng "máy tính ma" (botnet) rải thảm mã độc.

Khi đó, phối hợp cùng các nhà nghiên cứu nhanh tay đăng ký các tên miền "lộn xộn" đó, điều hướng chúng về máy chủ an toàn. Từ đó, hạn chế được rất nhiều cuộc tấn công quy mô này.

Dùng tiền thưởng làm từ thiện

Ngày 16-5, đồng sáng lập mạng Hacker One ông Michiel Prins trao thưởng 10.000 USD cho chuyên gia trẻ tuổi Marcus Hutchins vì những đóng góp của anh trong việc ngăn chặn WannaCry tấn công lây nhiễm.

Trên tài khoản Twitter của mình, Marcus vẫn rất khiêm tốn, anh chia sẻ sẽ dùng số tiền thưởng để mua sách công nghệ cho các sinh viên chưa thể tiếp cận nguồn tri thức này, và phần còn lại cho từ thiện.

Tuy Marcus Hutchins được cộng đồng và giới an ninh mạng gọi là "người hùng Internet", nhưng anh vẫn rất khiêm tốn "Tôi chắc chắn không phải là một người hùng", và cẩn trọng theo đúng bản chất của người làm an ninh mạng.

Theo Dailymail, Marcus cho biết tội phạm mạng đứng sau WannaCry có thể trả thù, gây nguy hiểm đến tính mạng mình hoặc làm hại người thân trong gia đình qua thông tin về nơi ở cùng nơi làm việc rất dễ dàng. Anh cho biết đã có nhiều trường hợp như vậy xảy ra trước đây.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Thời gian qua rộ tin CapCut ‘âm thầm’ cập nhật điều khoản sử dụng để giữ lại video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ.

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

Chỉ cần bạn vừa gõ vài chữ cái đầu, Google đã hiện ra đúng điều bạn đang định tìm. Làm thế nào mà công cụ tìm kiếm này có thể ‘đọc' được suy nghĩ của bạn?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar