Da quel che ricordo aver letto ha comprato il dominio (non so come) ed entrato all'interno ha trovato una specie di pulsante (creato ad hoc dall hacker ) e lo ha semplicemente inibito.

Non so dove lo hai letto, perché non è andata proprio così (anche perché tecnicamente ha poco senso).
A grandi linee, il ricercatore ha "catturato" il malware in una macchina virtuale appositamente creata e ne ha intercettato il traffico.
Ha così scoperto che cercava di comunicare con un dominio non registrato.
Registrandolo, il malware si è disattivato.