MalwareTech (Marcus Hutchins) là người tìm ra Killswitch của WannaCry
Để biết về cách Killswitch hoạt động thì trước hết ta cần tìm hiểu cách mà wanna cry hoạt động:
khi wannacry kiểm tra becon, virus sẽ gọi ra một link, nếu link trả về phản hồi thì tức là hacker đã kiểm soát tên miền này và virus sẽ dừng lại (đây là lí do vì sao tên miền được đặt rất vớ vấn -> không ai để ý tới). Liên quan đến tên miền này, MalwareTech sau khi xem xét mã nguồn của WCry đã phát hiện ra cơ chế beacon nói trên. Anh ta mua tên miền đó với mục tiêu nghiên cứu xem có bao nhiêu người đã bị dính, nhưng không nhờ đây lại là "kill switch" để khiến wannacry phải dừng lại. Nhờ đó, anh đã vô tình kích hoạt một phần trong code của mã độc khiến nó ngừng phát tán.