Haker, który zatrzymał ransomware WannaCry, przyznał się do winy w tworzeniu bankowego trojana Kronos

Badacz złośliwego oprogramowania Marcus Hutchins przyznał się do winy w dwóch punktach oskarżenia dotyczących stworzenia i sprzedaży złośliwego oprogramowania bankowego, co kończy długą i żmudną batalię z prokuraturą USA.

Hutchins, obywatel Wielkiej Brytanii, właściciel strony internetowej i bloga poświęconego złośliwemu oprogramowaniu i bezpieczeństwu informacji MalwareTech, został aresztowany w sierpniu 2017 roku, gdy miał wracać do Wielkiej Brytanii po konferencji bezpieczeństwa Def Con w Las Vegas. Prokuratorzy oskarżyli Hutchinsa o jego udział w stworzeniu bankowego trojana — Kronos. Później został zwolniony za kaucję w wysokości 30 tysięcy dolarów. Co ciekawe, kwotę tę wpłacił współczujący haker, którego Marcus nigdy nie spotkał w rzeczywistości.

Haker, który zatrzymał ransomware WannaCry, przyznał się do winy w tworzeniu bankowego trojana Kronos

Umowa o przyznaniu się do winy została złożona w sądzie Wschodniego Okręgu Wisconsin, gdzie wcześniej toczyło się postępowanie przeciwko Hutchinsowi. Proces miał być kontynuowany później w tym roku. Marcus zgodził się przyznać do winy w związku z rozpowszechnianiem trojana Kronos, stworzonego w 2014 roku, który był wykorzystywany do kradzieży haseł i danych logowania z bankowych stron internetowych. Zgodził się także przyznać do winy za drugi zarzut — sprzedaż trojana innej osobie. Teraz młodemu hackerowi grozi do 10 lat więzienia.


Haker, który zatrzymał ransomware WannaCry, przyznał się do winy w tworzeniu bankowego trojana Kronos

W krótkim oświadczeniu na swoim blogu Hutchins napisał: „Żałuję tych czynów i biorę pełną odpowiedzialność za swoje błędy”.

„Dorastając, od tamtej pory używam tych samych umiejętności, które nadużywałem kilka lat temu, w sposób konstruktywny” — mówi Marcus. „Będę nadal poświęcać czas na ochronę ludzi przed atakami złośliwego oprogramowania w przyszłości”.

Adwokat Marcusa Hutchinsa, Marcia Hofmann, nie odpowiedziała na prośbę o komentarz ze strony publikacji TechCrunch, podobnie jak przedstawicielka ministerstwa sprawiedliwości, Nicole Navas.

Hutchins zyskał sławę po tym, jak powstrzymał rozprzestrzenianie się ataku oprogramowania ransomware WannaCry w maju 2017 roku, zaledwie kilka miesięcy przed swoim przyszłym aresztowaniem. Ransomware wykorzystał lukę w systemach Windows, która według doniesień została opracowana przez Agencję Bezpieczeństwa Narodowego USA, aby włamać się do setek tysięcy komputerów. Później atak przypisano hakerom wspieranym przez Koreę Północną.

Haker odkrył w kodzie WannaCry nieistniejącą domenę — iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Okazało się, że ransomware zwracał się do niej i szyfrował pliki na komputerze tylko po tym, jak nie otrzymał odpowiedzi na podany adres. Rejestrując tę domenę na siebie, Marcus zatrzymał rozprzestrzenianie WannaCry, co przyniosło mu pewną sławę i uznanie. Niemniej jednak, niektórzy wyrazili opinię, że Hutchins mógł sam być zaangażowany w stworzenie ransomware, ale ta teoria nie zyskała poparcia ani nie została poparta żadnymi dowodami.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster