Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Ma lo sapete che l’infezione di WannaCry venne fermata con soli 10 dollari di spesa?

Ma lo sapete che l’infezione di WannaCry venne fermata con soli 10 dollari di spesa?

12 Maggio 2020 21:16

Spesso non se ne parla, ma mentre il mondo stava alle prese con il capire cosa stava accadendo, in qui giorni successivi al 12 di maggio del 2017, #MalwareTech, analizzando i primi campioni del #malware, scoprì che i #programmatori del #ransomware avevano creato una sorta di “interruttore” per bloccare l”infezione.

Infatti #wannacry richiamava costantemente un #dominio. Se il dominio non esisteva (non registrato) l’infezione andava avanti, ma se invece il dominio rispondeva, il ransomware si bloccava.

Quindi MalwareTech non fece altro che registrare questo dominio con un investimento pari a 10,69 dollari dell’epoca bloccando di fatto l’infezione.

Il dominio che fece fermare l’infezione era:

Advertising

www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

#cybersecurity #killswitch

https://www.researchgate.net/figure/WannaCry-kill-switch-domain_fig8_323202914



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.