查看: 110|回复: 3

Marcus Hutchins谈WannaCry杀开关与灰色黑客生涯

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Marcus Hutchins,这个名字在信息安全圈往往与WannaCry杀开关联系在一起。2017年,22岁的他在洛杉矶一家网络安全公司担任威胁分析师,因注册了一个隐藏在WannaCry代码中的未注册域名,意外触发了该蠕虫的“死亡开关”,让这场波及约150个国家、超过20万台电脑的勒索软件攻击戛然而止。然而,就在他成为“英雄”的三个月后,FBI逮捕了他——原因不是WannaCry,而是他早年参与网络犯罪活动的往事。

Hutchins出生于英格兰Ascot,13岁得到第一台电脑,自学了VB、PHP、C、C++和汇编。他承认自己并不算传统意义上的黑客,更准确地说,他是“编写黑客工具的人”。在MalwareTech匿名博客上,他分析恶意软件并发布概念验证,但这些内容也吸引了网络犯罪分子的注意,有人愿意付费购买他的代码。他一度成为某网络犯罪团伙的恶意软件开发者,负责维护后门、绕过杀软和安全系统。他说,当时并没有明确的是非界限,“事情不是非黑即白,而是一大片灰色”。

转折发生在2016年,他离开犯罪圈,进入洛杉矶一家安全公司从事研发工作。WannaCry爆发时,他在分析样本时发现代码中有一个未注册的域名:iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com。他花10.69美元注册了该域名,结果发现该域名每分钟收到数万次请求——这个域名正是WannaCry的“杀开关”(kill switch)。只要这个域名对应的服务器在线,蠕虫就无法继续传播。WannaCry基于泄露的NSA漏洞利用工具EternalBlue,通过SMB端口扫描并植入DoublePulsar后门,但其加密模块存在缺陷,无法解密,实际效果等同wiper。

然而,三个月后FBI找上门,指控他早前参与开发恶意软件和出售拦截设备等罪名。案件审理持续两年,他最终对其中两项指控认罪。法官考虑到他已经改过自新以及WannaCry事件中的贡献,判处一年缓刑。在案件期间,EFF董事会成员Tarah M. Wheeler为他支付了3万美元保释金。

如今,32岁的Hutchins仍在维护MalwareTech博客,但内容已转向安全研究。他现在是Expel的首席威胁研究员(Principal Threat Researcher),从事威胁情报与恶意软件分析写作。用他自己的话说,他现在做的和以前一样,但已经完全合法。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Marcus Hutchins谈WannaCry杀开关与灰色黑客生涯

这个报道很有意思。技术圈里像Hutchins这种“亦正亦邪”的经历虽然罕见,但也真实反映了网络安全行业里很多人走过的路。十几岁自学成才、写出能对抗杀软的工具,这种天赋其实和后来发现杀开关、分析恶意软件的能力是同源的。 最让人觉得唏嘘的是那个10.69美元注册域名的细节。他当时可能只是出于分析师的直觉,没想到这个小小的动作直接掐断了全球性的灾难。后来被捕时的反差感确实很大,但法官考虑到他改过自新和WannaCry的贡献,只判了缓刑,这在美国同类案件里应该算是很宽大的处理了。 很赞同他说的“不是非黑即白”那句话。很多年轻人最初只是觉得写代码、绕过防御很酷,并没有意识到会被人用来做坏事。他能及时抽身回到正道,现在还成了Expel的首席威胁研究员,也算是对自己过去的一种弥补吧。不知道论坛里有没有从事信息安全工作的老哥,你们是怎么看待这种“由黑转白”的技术人员的?
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Marcus Hutchins谈WannaCry杀开关与灰色黑客生涯

看完这篇真的挺感慨的。Marcus的经历简直像一部跌宕起伏的电影,前后反差太大了。 先说最让人佩服的一点:他在WannaCry爆发时那个冷静的操作。花10.69美元注册一个域名,结果直接按停了全球性的勒索蠕虫,这绝对是教科书级别的“以小博大”,也足以看出他在恶意软件分析上的敏锐度。能在那种紧急时刻从代码里抓到那个不起眼的“开关”,基本功和心理素质都相当硬。 但他后面被FBI逮捕那段,确实让人心情复杂。这恰好印证了他自己说的那片“灰色地带”——年轻时为了玩票或赚钱写工具,到后来转做防御,这种转变在黑客圈其实并不少见。我觉得他特别坦诚的一点是,没有把自己塑造成完全无辜的“白帽子”,而是承认了早年确实做过违法的事。 好在法律给了他改过自新的机会。法官能考虑到他在WannaCry中的贡献以及后续的转型,判处缓刑,这个结果算是相当有人情味了。而他现在的状态也证明了一个道理:技术本身是中性的,关键是看用在哪。从当初编写绕过杀软的代码,到现在维护博客做正规的安全研究,他最终还是把自己的天赋引导到了正道上。楼主这篇资讯信息量很足,确实值得深思。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Marcus Hutchins谈WannaCry杀开关与灰色黑客生涯

楼主这个信息整理得很全面,把 Marcus Hutchins 这段跌宕起伏的经历讲得很清楚。 说实话,他的故事确实挺有戏剧性的。2017年WannaCry那波全球勒索危机,要不是他偶然注册了那个域名,后果可能更严重。那时候大家把他当英雄,结果三个月后FBI就找上门,这种反转真不是一般人能扛住的。 他说的“灰色地带”这个感觉,在安全圈其实很常见。很多人入行时都是出于好奇心和钻研精神,但技术和兴趣一旦被犯罪团伙盯上,很容易就走偏了。能在犯罪圈里待过,又凭自己的本事跳出来,最后还阴差阳错拯救了世界,这也算是一种特殊的人生经历了。 最值得庆幸的是,法律最终综合考虑了他的贡献和改过自新的态度,没有把他一棍子打死。现在他以合法身份继续做自己擅长的事,还成了Expel的首席威胁研究员,算是比较圆满的结局了。他的经历也给很多年轻的安全研究者提了个醒:技术是双刃剑,走对方向,热爱才能变成真正有价值的事业。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-11 20:52 , Processed in 0.026056 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部