Technologie et réseaux sociaux Fact-check publié le 05/09/2024

✅ Le virus WannaCry

Le post original

À 21 ans, ce hacker s’est sacrifié pour arrêter… la Corée du Nord. 🦸 Sans lui, le monde entier aurait été paralysé. C’était le 12 Mai 2017. Ce matin là, un vent de panique s’abat sur l’ensemble de la planète. Au 4 coins du monde, en allumant leur ordi, les gens font face à un écran rouge : ”Oops, your files have been encrypted!” 🔐 Le message est accompagné d’une demande de rançon. 💰 En bitcoin. Et d’une menace : ”Si vous ne payez pas sous 7 jours, toutes vos données seront effacées.” Sauf que très vite, on s’aperçoit que payer ne sert à rien. Les fichiers sont perdus. Définitivement. L’infection se répand à une vitesse hallucinante. 📈 Des industries entières sont paralysées. Vodafone, Fedex, Deutsche Bahn… Renault met même à l’arrêt ses chaînes de production. 🚗 Dans l'impasse, certaines entreprises prennent une décision drastique : “Personne n’allume son ordi, jusqu’à nouvel ordre !”  Elles déclarent un confinement numérique. Les hôpitaux anglais sont particulièrement touchés. Leur IT est à terre. Des vies sont en jeu. Mais pendant ce temps… Un jeune anglais met la main sur un exemplaire du virus. Du fin fond de sa campagne, il commence à l’analyser sous toutes les coutures. Ce qu’il découvre alors est complètement hallucinant. Avant de s’activer, le virus se connecte à ce site : https://lnkd.in/e9vqJCCP 🤔 Mais ce site… N’existe pas. 👻 Ni une, ni deux, Marcus se précipite et achète le nom de domaine. Quelques heures plus tard, les chercheurs sont formels. Le virus continue à se propager. Mais il ne s’active plus ! Ce que Marcus vient de découvrir, c’est un “kill switch”. ☠️ Un bouton “d’auto-destruction”. Et il vient juste… D’appuyer dessus. L’épidémie s’arrête brusquement. Juste comme ça. 🤷 Enfin, encore faudra-t-il résister aux contre-attaques. 👊 Car pendant les jours qui suivent, le domaine de Marcus sera pris d’assaut. Les hackers vont tout tenter pour faire tomber le site et libérer à nouveau le virus. Heureusement, la digue tiendra. Il réussira à gagner assez de temps pour que Microsoft corrige la faille. 💪 Au total, plus de 200k machines seront contaminées par “WannaCry”, ce virus Nord-Coréen. Le coup d’éclat de Marcus Hutchins fera de lui un héros planétaire 🦸 ”The hacker who saved the internet” Mais 3 mois plus tard, c’est pourtant lui qui sera arrêté par le FBI. 👮 Car, si Marcus a su arrêter cette cyber-attaque, ce n’est pas un hasard. Par le passé, il a lui même écrit ses propres “malwares”. Et c'est ce passé trouble… Qui vient de le rattraper.
Original post image

Le fact-check

✅ C’est Vrai Marcus Hutchins a bel et bien analysé un échantillon du code de WannaCry et a remarqué que ce dernier tentait de se connecter à un domaine web spécifique: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com Il a enregistré par curiosité ce domaine déclenchant par inadvertance un "kill switch" qui a stoppé la propagation du ransomware ralentissant ainsi sa diffusion mondiale. Cependant, certains systèmes sont restés vulnérables à cause de configurations spécifiques. En parallèle, Microsoft avait publié un correctif pour la faille EternalBlue, exploitée par WannaCry, qui affectait le protocole SMB, utilisé pour le partage de fichiers en réseau. Marcus a été arrêté par le FBI en 2017 après la DefCon pour avoir développé des malwares durant son adolescence. Le FBI cherchait aussi à obtenir des informations sur d'autres cybercriminels. Le 26 juillet 2019, le juge Joseph Peter Stadtmueller a condamné le jeune hacker à une peine équivalente à sa détention déjà effectuée, suivie d'un an de liberté surveillée, reconnaissant qu'il avait réorienté ses compétences pour le bien et la protection des sociétés. VICE a une archive sur cette fascinante histoire: https://cvc.li/YkklT Wikipedia est bien fournie aussi: https://cvc.li/RoLMy

Historique

2 étapes
3 sept. 2024 • 18:34

Post Reçu

5 sept. 2024 • 16:59

Publication

✅ C’est Vrai Marcus Hutchins a bel et bien analysé un échantillon du code de WannaCry et a remarqué que ce dernier tentait de se connecter à un domaine web spécifique: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com Il a enregistré par curiosité ce domaine déclenchant par inadvertance un "kill switch" qui a stoppé la propagation du ransomware ralentissant ainsi sa diffusion mondiale. Cependant, certains systèmes sont restés vulnérables à cause de configurations spécifiques. En parallèle, Microsoft avait publié un correctif pour la faille EternalBlue, exploitée par WannaCry, qui affectait le protocole SMB, utilisé pour le partage de fichiers en réseau. Marcus a été arrêté par le FBI en 2017 après la DefCon pour avoir développé des malwares durant son adolescence. Le FBI cherchait aussi à obtenir des informations sur d'autres cybercriminels. Le 26 juillet 2019, le juge Joseph Peter Stadtmueller a condamné le jeune hacker à une peine équivalente à sa détention déjà effectuée, suivie d'un an de liberté surveillée, reconnaissant qu'il avait réorienté ses compétences pour le bien et la protection des sociétés. VICE a une archive sur cette fascinante histoire: https://cvc.li/YkklT Wikipedia est bien fournie aussi: https://cvc.li/RoLMy

Vous avez une question, une remarque ou une suggestion ? Contactez-nous, nous vous répondrons au plus vite !

Nous contacter
Posez votre question à VeraVera