2017年5月15日的采訪中,英國IT專家馬庫斯·哈欽斯被譽為減緩WannaCry全球網絡攻擊的英雄。這位挫敗了全球性勒索軟件病毒攻擊,保護了英國國民健康服務計算機網絡的專家,對媒體說他并不認為自己是個英雄,對戰惡意軟件僅僅因為“這是正確的事。”
馬庫斯·哈欽斯就職洛杉磯公司 Kryptos Logic,上周末與數百名計算機專家一起奮戰,共同對抗這個席卷了150個國家的電腦病毒。
他說:“我絕對不是英雄。我只是在阻止僵尸網絡上做了我該做的工作。”
這位22歲的計算機奇才來自英格萊南部海濱,發現了周五爆發的勒索軟件攻擊中所謂的“斷路開關”。隨后3天里,他一直在對抗這一癱瘓了英國醫院網絡和全球無數電腦系統的蠕蟲。
WannaCry主要針對老舊Windows系統,會加密用戶電腦上的文件,顯示勒索消息并索要300到600美元不等的贖金。如果不支付,數據就有可能永遠找不回來了。
哈欽斯稱,他是在分析惡意代碼樣本時偶然發現的解決方案,當時他注意到該惡意軟件會去連接一個未注冊的Web地址。哈欽斯立即注冊了該域名,這是他日常追蹤或阻止網絡威脅時常干的事兒,然后他就發現這一招成功阻止了該蠕蟲的擴散。
Kryptos Logic 首席執行官薩利姆·耐諾稱,哈欽斯在歐洲時間周五下午,WannaCry還沒完全影響到美國之時,搞定了該“斷路開關”。
馬庫斯在 Kryptos Logic 做的程序,不僅救了美國,也防止了對世界其他地方的進一步破壞。沒多會兒我們就確認了確實有個‘斷路開關’存在。真的特別令人激動。馬庫斯證明了自己。
他說,公司沒能發現首例被感染的系統,也就無法得到攻擊背后的更多信息。但沒關系,該蠕蟲設計簡陋,就是各部件零零碎碎湊到一起的產物,支付系統更是粗劣到不忍直視。
Kryptos Logic 是數百家為全世界的公司企業、政府機構和個人對抗在線威脅的公司之一。
哈欽斯自己就是全球安全社區的一部分,長期關注攻擊,挫敗攻擊,時常在推特上共享信息。這一行的人用假名很正常,為了防止被報復性攻擊,也為了保護隱私。
哈欽斯長期以來發推的昵稱都是MalwareTech,頭像是一只戴著太陽鏡的怒臉錨。不過他意識到,最近的聲名鵲起讓他無法再保持匿名與低調了。
畢竟,現在他多多少少也算個計算機名人了。FBI和英國國家網絡安全官員都與他進行了接觸。
這名小卷毛年輕人聳了聳肩,微笑表示:“我應該不會再用回MalwareTech這個眾所周知的名字了。”
這大概會是個大的調整。他與家人共同居住在海邊小鎮,臥室外就是他工作的地方,3個大屏幕加上復雜高端的電腦配置。他很快就會成為當地的英雄,但如果你問他,他的名人生活應該會很短暫。
“我覺得應該接受一次訪談。”他說。但即便就一次訪談,也讓不愿出名的哈欽斯非常緊張,甚至一開始還拼錯了自己的姓,在鏡頭前把哈欽斯念成了哈奇斯。
他的媽媽珍妮特是一名護士,為他感到特別驕傲,也很開心自家兒子終于揭開了神秘面紗。
“我簡直想尖叫,但我不能。”
很多人都會關注他的下一步動作。跟蹤該行業的投資公司 CyberSecurity Ventures,預測今年的全球網絡安全支出將會躍升至1200億美元,遠超2004年時可憐的35億美元。該公司還預測,未來五年,網絡安全開支年增長率將保持在12%~15%。
2月的報告中,該公司稱:“其他所有技術產業都在通過減少低效和提高生產力來拉動行業發展,但網絡安全領域卻是被網絡犯罪驅動的。我們目睹的前所未有的網絡犯罪活動,正在激發無數網絡支出,幾乎到了分析師無法跟上的程度。”
更多分析工作之后,作為狂熱沖浪愛好者的哈欽斯決定休個假,由公司出錢,去拉斯維加斯和加利福尼亞玩一圈。
猜猜他要做什么:
當然是沖浪!不過,這次不是網上沖浪,是真的追逐浪頭在水中沉浮了。