De beveiligingsonderzoeker die bekend staat als MalwareTech op Twitter kreeg alle aandacht van de pers toen hij uitgroeide tot de 'accidentele held' die de ransomware-campagne WannaCry stopte. Helaas leidde dat tot effectieve doxxing, terwijl hij vanaf het begin zijn identiteit wilde beschermen. Anderen maakten echter gebruik van deze situatie om zijn werk te erkennen. De groep HackerOne bevestigde dat ze MalwareTech 10.000 dollar zullen geven voor zijn acties, en de keten Just Eat kondigde aan dat hij daar een jaar lang gratis pizza kan eten.

De onderzoeker die WannaCry stopte krijgt 10.000 dollar en een jaar gratis pizza
Pizza

Een snelle samenvatting: WannaCry nam het web over en schakelde 250.000 systemen uit. FedEx, Telefónica en het Britse gezondheidszorgsysteem waren het zwaarst getroffen. Microsoft bracht in maart van dit jaar de nodige patch uit, maar de vertraging van sommige beheerders plus het gebrek aan ondersteuning voor Windows XP creëerde de perfecte voedingsbodem, en in Redmond werden ze gedwongen een extra hotfix uit te brengen. De gespecialiseerde sites hebben al hun aanbevelingen gedaan en er werden zelfs vaccins ontwikkeld om infectie te voorkomen.

De onderzoeker die WannaCry stopte krijgt 10.000 dollar en een jaar gratis pizza
MalwareTech kondigde de prijs aan op Twitter, en zijn wens om het volledige bedrag te doneren

De campagne van WannaCry had misschien chaos kunnen blijven zaaien, ware het niet dat de onderzoeker MalwareTech ingreep. Terwijl hij de code analyseerde, ontdekte hij dat deze ransomware probeerde verbinding te maken met een niet-geregistreerd domein, "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com". Zijn volgende stap was om dat domein te registreren in de hoop meer gegevens te krijgen over het gedrag van WannaCry, maar toen hij het activeerde, stopte de ransomware volledig. Aanvankelijk dacht hij dat het om een kill-switch ging, maar het domein was er om te rapporteren of WannaCry zich in een virtuele machine bevond.

De traditionele pers bewoog hemel en aarde om MalwareTech te identificeren, en dat lukte ook, maar ze hielden geen rekening met het feit dat de onderzoeker een laag profiel wilde behouden. Dat brengt een groot risico met zich mee, want de verantwoordelijken voor WannaCry zijn waarschijnlijk niet zo blij. Als er een positieve kant is, is het deze: De groep HackerOne kende MalwareTech een prijs van 10.000 dollar toe, die hij volledig zal doneren, en nadat er een paar afbeeldingen op zijn Twitter-account verschenen met pizza van Just Eat, bevestigde de keten dat hij een jaar lang gratis pizza kan eten. Hij verdient elke punt. We staan bij hem in het krijt.

Bron: