Der Sicherheitsforscher, der auf Twitter als MalwareTech auf Twitter bekannt ist, erregte die Aufmerksamkeit der Presse, als er sich als „zufälliger Held“ erwies, der die Ransomware-Kampagne WannaCry stoppte. Leider führte dies zu einem effektiven Doxxing, obwohl er von Anfang an seine Identität schützen wollte. Andere nutzten diese Situation jedoch, um seine Arbeit anzuerkennen. Die Gruppe HackerOne bestätigte, dass sie MalwareTech 10.000 Dollar für seine Aktionen übergeben wird, und die Kette Just Eat kündigte an, dass er dort ein Jahr lang kostenlos Pizza essen kann.

Der Forscher, der WannaCry stoppte, bekommt 10.000 Dollar und ein Jahr lang kostenlose Pizza
Pizza

Ein kurzer Rückblick: WannaCry übernahm das Netz und legte 250.000 Systeme lahm. FedEx, Telefónica und das britische Gesundheitssystem waren am stärksten betroffen. Microsoft hatte im März den nötigen Patch veröffentlicht, aber die Verzögerung einiger Administratoren sowie die fehlende Unterstützung für Windows XP schufen den perfekten Nährboden, und in Redmond sah man sich gezwungen, einen zusätzlichen Hotfix zu veröffentlichen. Die Fachseiten haben bereits ihre Empfehlungen ausgesprochen, und es wurden sogar Impfstoffe entwickelt, um eine Infektion zu verhindern.

Der Forscher, der WannaCry stoppte, bekommt 10.000 Dollar und ein Jahr lang kostenlose Pizza
MalwareTech kündigte den Preis auf Twitter an und seinen Wunsch, die gesamte Summe zu spenden.

Die WannaCry-Kampagne hätte weiter Chaos verbreiten können, wäre da nicht der Forscher MalwareTech gewesen. Während er den Code analysierte, entdeckte er, dass diese Ransomware versuchte, sich mit einer nicht registrierten Domäne zu verbinden, «iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com». Sein nächster Schritt war, diese Domäne zu registrieren, in der Hoffnung, zusätzliche Daten über das Verhalten von WannaCry zu erhalten, aber als er sie aktivierte, stoppte die Ransomware vollständig. Zunächst dachte er, es handele sich um einen Kill-Switch, aber die Domäne war dazu da, zu melden, ob sich WannaCry in einer virtuellen Maschine befand.

Die traditionelle Presse bewegte Himmel und Hölle, um MalwareTech zu identifizieren, und das gelang ihr auch, aber sie berücksichtigten nicht, dass der Forscher lieber ein geringes Profil behalten wollte. Das birgt ein sehr wichtiges Risiko, denn die Verantwortlichen von WannaCry dürften nicht gerade glücklich sein. Wenn das eine gute Seite hat, dann diese: Die Gruppe HackerOne verlieh MalwareTech einen Preis von 10.000 Dollar, den er vollständig spenden wird, und nachdem ein paar Bilder mit Pizza von Just Eat in seinem Twitter-Account aufgetaucht waren, bestätigte die Kette, dass er ein Jahr lang kostenlos Pizza essen kann. Er hat sich jede Scheibe verdient. Wir stehen in seiner Schuld.

Quelle: