Questo sito utilizza cookie tecnici. Sono inoltre installati cookie tecnici di terze parti. Cliccando sul pulsante Accetto l'utente accetta l'utilizzo di tutti i cookie.

Su Twitter è MalwareTech, @malwaretechblog, ed è stato lui a bloccare la diffusione del terribile ransomware "WannaCry" che ha infettato 99 paesi (stando alle ultime stime degli esperti), con un contagio senza precedenti su oltre 75 mila computer di enti, aziende e università. Il terribile malware è riuscito anche ad infettare i computer all'interno di un laboratorio dell'Università Bicocca di Milano.

Il poco più che ventenne è riuscito a bloccare la diffusione del virus in Europa, mettendo in salvo Usa, Canada e America Latina, acquistando per circa 10 dollari il nome di dominio nascosto nel programma, impedendo così a WannaCry di diffondersi oltre.

MalwareTech ha descritto tutto il suo operato per fermare il ransomware sul suo blog, How to Accidentally Stop a Global Cyber Attacks, dove dimostra che, quasi "accidentalmente", è riuscito a fermare il malware. In pratica, MalwareTech ha usato e attivato una specie di "interruttore killer" che era scritto all'interno del malware stesso, quasi un pulsante di emergenza, probabilmente creato per disattivarlo quando il creatore del virus avesse voluto. Il giovane si è quindi reso conto che quando WannaCry procedeva ad attaccare un nuovo computer, provava a contattare la pagina web, e se falliva, andava avanti con l’attacco. Ma se aveva successo si fermava. MalwareTech ha quindi dedotto che se WannaCry non riusciva ad avere accesso a quel dominio, avrebbe cominciato a funzionare, cercando nuovi siti da attaccare, senza sosta, fino a disattivarsi. Ed è proprio quello che è successo.

Partner