💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы Renault встали, Deutsche Bahn показывала красные экраны вместо расписания. WannaCry заразил 300 тысяч машин за первые сутки, используя EternalBlue — украденный у АНБ эксплойт для SMBv1. Агентство знало об уязвимости 5 лет, но засекретило её как стратегически важную вместо уведомления Microsoft. Червь требовал $300 в биткоинах с удвоением через 3 дня и полным уничтожением ключей через неделю. Авторов выдавал только корявый английский: "You have not so enough time". Но главное — в коде была жёстко прописанная проверка домена iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Если домен отвечал, червь прекращал распространение. 22-летний Маркус Хатчинс из британской глубинки заметил эту деталь, купил домен за $10 и случайно активировал аварийный выключатель. По данным habr_infosec, это остановило глобальную пандемию за несколько часов. Через 3 месяца ФБР арестовало Хатчинса в аэропорту Лас-Вегаса по обвинению в создании банковского трояна Kronos. Парадокс WannaCry в том, что аварийный выключатель был не ошибкой программирования, а мерой защиты от песочниц — авторы хотели избежать обнаружения в исследовательских средах. Они не учли, что кто-то просто зарегистрирует домен в реальном интернете. Иногда лучшая защита — это удача противника. #WannaCry #EternalBlue #Ransomware #MarcusHutchins