Vietbf.com - Một thanh niên bỏ ra gần 11 USD mua lại một tên miền lại vô t́nh giúp chặn đứng sự lây lan phần mềm tống tiền WannaCry trong cuộc tấn công mạng toàn cầu, là xứng đáng được trao giải "anh hùng bất đắc dĩ" cho chàng thanh niên này.
Một nhà nghiên cứu mă độc (malware) 22 tuổi, chỉ được biết đến với tên gọi MalwarTech, đă trở thành người hùng Internet khi giúp chặn đứng sự lây lan của phần mềm tống tiền WannaCry trong cuộc tấn công mạng quy mô toàn cầu, ảnh hưởng tới 99 quốc gia hôm 12/5 vừa qua.
MalwareTech, một người không tiết lộ danh tính và giới tính với CNN trong khi Guardian gọi là "anh ta", hôm 13/5 đă đăng tải một bài viết trên blog miêu tả việc "anh ta" giúp ngăn chặn WannaCry như thế nào.
Cuộc tấn công mạng hôm 12/5 diễn ra với quy mô lớn chưa từng có khi có ít nhất 75.000 máy tính ở 99 quốc gia bị nhiễm mă độc. Trong ảnh, kỹ sư máy tính đang kết nối một máy tính vào hệ thống máy chủ tại một ṭa nhà văn pḥng ở Washington D.C. hôm 13/5. Ảnh: AFP.
MalwareTech t́m thấy một tên miền chưa được đăng kư trong mă độc này và mua nó với giá 10,69 USD. Khi đó, nhà nghiên cứu này không biết trong mă độc có đoạn "code" được cài vào trong trường hợp người tạo ra nó muốn dừng việc phát tán. Đoạn code này bao gồm một tên miền nghe rất "vô nghĩa", đó chính là tên miền mà MalwareTech đă mua.
Nếu tên miền có thể truy cập được, đoạn mă "tắt" việc phát tán mă độc sẽ được kích hoạt. Bằng việc đăng kư tên miền trên, MalwareTech đă vô t́nh chặn đứng cuộc tấn công toàn cầu.
MalwareTech tự nhận ḿnh làm việc cho Kryptos Logic, công ty an ninh mạng có trụ sở tại California (Mỹ). Công việc của anh ta là theo dơi các máy tính bị nhiễm mă độc, v́ vậy anh ta đăng kư tên miền trên để theo dơi việc phát tán mă độc.
"Ư định ban đầu chỉ là để theo dơi việc phát tán và xem thử chúng tôi có thể làm ǵ sau đó. Nhưng chúng tôi đă chặn đứng mă độc chỉ bằng việc đăng kư tên miền", Malware cho biết.
Người sáng lập công ty an ninh mạng Proofpoint (trụ sở tại Mỹ), Ryan Kalember xác nhận rằng MalwareTech xứng đáng được trao giải "anh hùng bất đắc dĩ" của ngày hôm đó.
"Họ có lẽ không nhận ra việc làm của ḿnh đă giúp đỡ làm chậm cuộc tấn công như thế nào".
Dù vậy, ông Kalember cũng nói rằng việc làm của MalwareTech không thể giúp được hệ thống máy tính đă bị nhiễm mă độc tại châu Á và châu Âu nhưng nhiều người tại Mỹ đă kịp vá lỗ hổng hệ thống. Ông cũng lưu ư rằng những phiên bản khác của mă độc với đoạn mă "dừng" trên vẫn đang tiếp tục phát tán.
Một cuộc tấn công mạng đă diễn ra trên toàn cầu ngày 12/5. Vụ tấn công được cho đă lợi dụng một lỗi bảo mật ṛ rỉ ra từ tài liệu của Cơ quan An ninh Quốc gia Mỹ (NSA).
Cuộc tấn công sử dụng ransomware, hay c̣n gọi là phần mềm tống tiền. Chúng sẽ mă hóa các dữ liệu của người dùng và yêu cầu họ trả một khoản tiền qua Bitcoin để được trả lại dữ liệu gốc.
Chuyên gia Jakub Kroustek từ công ty chuyên về an ninh mạng Avast nói trên Twitter rằng họ đă phát hiện ra 75.000 trường hợp bị tấn công ở 99 quốc gia.
Theo Kaspersky, một nhóm tin tặc tên Shadow Brokers đă phát tán loại mă độc này vào tháng 4 vừa qua với tuyên bố họ đă t́m thấy một lỗi bảo mật của NSA.