Изследователят на зловреден софтуер Маркус Хатчинс (Marcus Hutchins) се призна за виновен по две точки от обвинението за създаване и продажба на банков зловреден софтуер, слагайки край на дългата и продължителна борба с прокуратурата на САЩ.
Хатчинс, гражданин на Великобритания, собственик на сайт и блог за зловреден софтуер и информационна сигурност , беше арестуван през август 2017 г., когато трябваше да се върне обратно във Великобритания след конференцията по сигурност Def Con в Лас Вегас. Прокурорите обвиниха Хатчинс в участието си в създаването на банковия троян – Kronos. По-късно той беше освободен срещу гаранция от 30 хиляди долара. Интересното е, че сумата е била внесена от съчувстващ хакер, когото Маркус никога не е срещал в реалния живот.

Споразумението за признание на вина беше внесено в съда на Източния окръг на Уисконсин, където преди това се проведеше делото срещу Хатчинс. Процесът трябваше да продължи по-късно тази година. Маркус се съгласи да признае вината си за разпространение на трояна Kronos, създаден през 2014 г., който беше използван за кражба на пароли и учетни данни от банкови уебсайтове. Той също така се съгласи да признае вината си за втората точка от обвинението – продажба на трояна на друго лице. Сега на младия хакер му грози до 10 години затвор.

В кратко на своя уебсайт Хатчинс написа: «Съжалявам за тези действия и поемам пълната отговорност за грешките си».
«Израснал, оттогава използвам същите умения, с които злоупотребявах преди няколко години, в конструктивни цели», разказва Маркус. «Ще продължа да отделям време за защита на хората от атаки на зловреден софтуер в бъдеще».
Адвокатът на Маркус Хатчинс Марсия Хофман (Marcia Hofmann) не отговори на запитването за коментар от изданието TechCrunch, както и представителката на Министерството на правосъдието Никъл Навас (Nicole Navas).
Хатчинс стана известен след като спря разпространението на атаката с рансъмуер WannaCry през май 2017 г., буквално няколко месеца преди бъдещия си арест. Рансъмуерът използва уязвимост в системите Windows, която се предполага, че е разработена от Националната агенция за сигурност на САЩ, за да хакне стотици хиляди компютри. По-късно атаката беше приписана на хакери, подкрепяни от Северна Корея.
Хакерът откри в кода на WannaCry несъществуващ домейн — iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Оказа се, че изнудвачът е отправял заявки към него и е криптирал файловете на компютъра само след като не е получавал отговор на посочения адрес. След като регистрира домейна в собствено име, Маркус спря разпространението на WannaCry, което му донесе известност и слава. Въпреки това, някои лица изразиха мнение, че Хатчинс може да е бил замесен в разработката на изнудвача, но тази теория не получи подкрепа и не беше потвърдена с доказателства.
Източник: 3dnews.ru
