Il ricercatore di sicurezza noto come MalwareTech su Twitter ha ricevuto tutta l'attenzione della stampa diventando l'eroe accidentale che ha fermato la campagna del ransomware WannaCry. Purtroppo ciò ha portato a un effettivo doxxing , quando fin dall'inizio aveva voluto proteggere la propria identità. Tuttavia, altri hanno approfittato di questa situazione per riconoscere il suo lavoro. Il gruppo HackerOne ha confermato che consegnerà a MalwareTech 10.000 dollari per le sue azioni, e la catena Just Eat ha annunciato che potrà mangiare pizza gratis lì per un anno.

Il ricercatore che ha fermato WannaCry riceverà 10.000 dollari e un anno di pizza gratis
Pizza

Un rapido ripasso: WannaCry ha preso d'assalto il Web, mettendo fuori combattimento 250mila sistemi. FedEx, Telefónica e il sistema sanitario britannico sono stati i più colpiti. Microsoft ha rilasciato la patch necessaria lo scorso marzo, ma il ritardo di alcuni amministratori insieme alla mancanza di supporto per Windows XP ha creato il terreno perfetto, e a Redmond sono stati costretti a pubblicare un hotfix aggiuntivo. I siti specializzati hanno già fatto le loro raccomandazioni, e sono stati addirittura sviluppati vaccini per impedire l'infezione.

Il ricercatore che ha fermato WannaCry riceverà 10.000 dollari e un anno di pizza gratis
MalwareTech ha annunciato il premio su Twitter, e il suo desiderio di donare l'intera somma

La campagna di WannaCry avrebbe potuto continuare a seminare il caos, se non fosse stato per l'intervento del ricercatore MalwareTech. Mentre analizzava il codice, scoprì che questo ransomware cercava di connettersi a un dominio non registrato, «iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com». Il suo passo successivo fu registrare quel dominio sperando di ottenere dati aggiuntivi sul comportamento di WannaCry, ma una volta attivato, il ransomware si fermò completamente. Inizialmente credette che si trattasse di un interruttore generale, tuttavia il dominio era lì per segnalare se WannaCry si trovasse all'interno di una macchina virtuale.

La stampa tradizionale ha mosso cielo e terra per identificare MalwareTech, e di certo ci è riuscita, ma non ha considerato che il ricercatore preferiva mantenere un basso profilo. Questo implica un rischio molto importante, dato che i responsabili di WannaCry non devono essere molto felici. Se c'è un lato positivo, è il seguente: il gruppo HackerOne ha assegnato a MalwareTech un premio di 10mila dollari, che donerà per intero, e dopo che sono apparse un paio di immagini sul suo account Twitter con la pizza di Just Eat, la catena ha confermato che potrà mangiare pizza gratis per un anno. Si merita ogni fetta. Siamo in debito.

Fonte: