Le hacker qui a arrêté le ransomware WannaCry a plaidé coupable à la création du cheval de Troie bancaire Kronos

Le chercheur en logiciels malveillants Marcus Hutchins a plaidé coupable de deux chefs d'accusation pour avoir créé et vendu un logiciel malveillant bancaire, mettant fin à une longue bataille contre le gouvernement américain.

Hutchins, citoyen britannique, propriétaire d'un site Web et d'un blog sur les logiciels malveillants et la cybersécurité MalwareTech, a été arrêté en août 2017, alors qu'il devait retourner au Royaume-Uni après la conférence de sécurité Def Con à Las Vegas. Les procureurs ont accusé Hutchins de son implication dans la création du cheval de Troie bancaire - Kronos. Il a ensuite été libéré sous caution de 30 000 dollars. Fait intéressant, ce montant a été payé par un hacker bienveillant que Marcus n'avait jamais rencontré dans la vie réelle.

Le hacker qui a arrêté le ransomware WannaCry a plaidé coupable à la création du cheval de Troie bancaire Kronos

L'accord de plaidoyer a été déposé auprès du tribunal du district Est du Wisconsin, où l'accusation de Hutchins avait précédemment eu lieu. Son procès devait se poursuivre plus tard cette année. Marcus a accepté de plaider coupable à la distribution du cheval de Troie Kronos, créé en 2014, qui était utilisé pour voler des mots de passe et des identifiants auprès de sites Web bancaires. Il a également accepté de plaider coupable à un deuxième chef d'accusation - la vente du cheval de Troie à une autre personne. Le jeune hacker risque désormais jusqu'à 10 ans de prison.


Le hacker qui a arrêté le ransomware WannaCry a plaidé coupable à la création du cheval de Troie bancaire Kronos

Dans un bref communiqué sur son site Web, Hutchins a écrit : « Je regrette ces actions et j'assume l'entière responsabilité de mes erreurs. »

« En grandissant, j'utilise maintenant les mêmes compétences que j'ai abusées il y a quelques années, à des fins constructives », raconte Marcus. « Je continuerai à consacrer du temps à protéger les gens contre les attaques de logiciels malveillants à l'avenir. »

L'avocate de Marcus Hutchins, Marcia Hofmann, n'a pas répondu à la demande de commentaire de TechCrunch, tout comme la représentante du ministère de la Justice, Nicole Navas.

Hutchins a acquis une notoriété après avoir arrêté la propagation de l'attaque ransomware WannaCry en mai 2017, littéralement quelques mois avant son arrestation future. Le ransomware a exploité une vulnérabilité dans les systèmes Windows, supposément développée par la National Security Agency (NSA) des États-Unis, pour infiltrer des centaines de milliers d'ordinateurs. Par la suite, l'attaque a été attribuée à des hackers soutenus par la Corée du Nord.

Un hacker a découvert dans le code de WannaCry un domaine inexistant — iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Il s'est avéré que le ransomware s’y connectait et ne cryptait les fichiers de l'ordinateur qu'après ne pas avoir reçu de réponse à cette adresse. En enregistrant le nom de domaine à son nom, Marcus a stoppé la propagation de WannaCry, ce qui lui a valu une certaine notoriété et gloire. Cependant, certaines personnes ont émis l'opinion que Hutchins pourrait avoir été impliqué dans le développement du ransomware, mais cette théorie n'a pas été soutenue et n'a pas été corroborée par des preuves.



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster