新华社5月16日电22岁的英国IT专家马库斯·哈钦斯因周末意外地破解来势凶猛的勒索软件的“命门”,帮助全球至少10万台电脑躲过这波病毒攻击。哈钦斯因而突然在网上多了许多粉丝,并收到许多科技公司的任职邀请。
正在与英国政府合作、加班加点与黑客斗智的哈钦斯警告说,“想哭”(又称“想解密”)病毒软件的新变种将修正被他识破之处,随着15日许多人回到工作岗位,可能将有更多电脑面临被勒索的威胁。
哈钦斯热爱冲浪,与父母和弟弟生活在英格兰一个海滨小镇。高中毕业后他学分不佳,没有继续深造。他的科技博客内容被一家总部在美国洛杉矶的网络安全公司相中后,他便开始在家中为其工作。他并非在工作时成功阻拦勒索软件的传播,当时他其实正在休假。
英国媒体报道,12日晚,哈钦斯注意到,一款勒索软件正不断尝试进入一个并不存在的网址,于是他花8.5英镑(约合75元人民币)注册了这个域名。他告诉英国《每日邮报》,他知道借此网址可以获取勒索软件的相关数据,了解传播范围。但不可思议的是,此后“想哭”在全球的蔓延得到大幅控制。
他在推特上说:“我坦白,在我注册这个域名之前,完全不知道它能遏制这次恶意软件的传播。事情的开始完全是个意外!”
他和同事事后分析,网址被注册相当于触发了勒索软件自带的“自杀开关”。网址很可能是黑客设定的“检查站”,每次发作前软件会访问网址,如网址不存在,说明安全人员尚未注意,可横行无阻;若网址存在,为避免被“反攻”,勒索软件会停止传播。
怕遭报复
英国《每日邮报》网站14日报道,哈钦斯过去72个小时只睡了5小时,其余时间差不多都在与这波网络攻击作战。在此期间,他的推特账号粉丝数涨了2万,他的推特信箱内收到数千封信。他的公司嘉奖他到洛杉矶游玩。同时,他收到许多公司提供的工作机会。
不过,他目前可考虑不了那么多,他还在与英国国家网络安全中心合作,试图阻止“想哭”变种在工作日的大爆发。他在推特上向网友给出具体建议,并坦言“我很可能无法制止下一个……我们可能无法阻止它,所以我得随时待命”。
哈钦斯此前一直没有暴露自己的身份。他担心,真实身份被曝光后,他将遭到勒索软件幕后黑客的报复。他对《每日邮报》说:“如果未来一些人想报复,他们在几秒内就能找到有关我的信息。如果他们知道我的住址,他们可以为所欲为。”
哈钦斯说,一个网络安全博主数次收到死亡威胁。当他的身份被泄露后,甚至收到过寄往他家的海洛因,因为有人想栽赃陷害他。“我看了讲述发生在他身上可怕经历的帖子,对我来说,未来可能发生同样的事。”
新闻推荐
据新华社伦敦5月13日电(记者梁希之)英国著名摇滚乐队平克·弗洛伊德回顾展13日在伦敦开幕,展览评价其为代表英国主流文化的顶级摇滚乐队。为纪念该乐队首支单曲发布50周年,伦敦维多利亚和阿尔伯特博...