Защитник от WannaCry арестован ФБР за трояны
Защитник от WannaCry арестован ФБР за трояны
В мае 2017 года, во время эпидемии шифровальщика WannaCry, настоящим «героем дня» стал ИБ-специалист, известный под псевдонимом MalwareTech. Тогда именно он обнаружил в коде вредоноса аварийный «стоп-кран»: оказалось, что перед началом работы малварь бращается к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, проверяя, существует ли он. Если домен не зарегистрирован, малварь начинает шифровать файлы. Однако если домен существует, вымогатель останавливает процесс заражения.
Тогда MalwareTech зарегистрировал указанный домен, активировав тем самым механизм «аварийного отключения», после чего количество успешных заражений WannaCry резко снизилось.
После этого СМИ проявили к исследователю огромный интерес. Так как он действовал под псевдонимом, всем было очень интересно узнать, кто он такой на самом деле. В итоге пресса сумела деанонимизировать MalwareTech, и выяснила, что под этим ником скрывается 22-летний британец Маркус Хатчинс (Marcus Hutchins). И хотя MalwareTech был не в восторге от такого пристального внимания, к деанонимизации и раскрытию настоящего имени он, в итоге, отнесся вполне спокойно.
Сегодня вечером, 3 августа 2017 года, стало известно, что Хатчинс был задержан властями США, после визита на конференции Black Hat и DEF CON, прошедшие в Лас-Вегасе на прошлой неделе. Журналисты издания Vice Motherboard и друзья MalwareTech сумели выяснись, что вначале специалиста держали в изоляторе в Хендерсоне, но после куда-то перевели. Представители службы маршалов США сообщили, что им ничего об этом неизвестно, так как арест произвело ФБР, и задержанный находится в их ответственности.
Представители британского национального Центра кибербезопасности сообщили журналистам, что им известно о происходящем, однако они не сочли нужным вмешиваться, так как «это дело правоохранительных органов».
Чуть позже журналистам удалось достать копию обвинительного акта, и документ пролил свет на ситуацию. Оказалось, что Маркуса Хатчинса обвиняют в создании и распространении банковского трояна Kronos в 2014-2015 годы. В документах фигурирует не только MalwareTech, но и еще один подозреваемый, чье имя не раскрывается. Сообщается, что они рекламировали и продавали своего банкера на подпольных форумах и торговых площадках, включая закрытый недавно даркнет-маркет AlphaBay. Напомню, что в те годы пожизненная лицензия на Kronos стоила $7000, а неделя пробного тестирования обходилась в $1000.
Пока никаких комментариев от ФБР и Министерства юстиции США не последовало. Коллеги MalwareTech уверяют, что правоохранительные органы «серьезно облажались» и считают, что исследователь не мог заниматься продажей и разработкой банкера, ведь он много лет борется именно с такими угрозами.
Смотреть все новости автора
Читайте по теме:
Автомобиль депутата парламента Ингушетии обстреляли неизвестные За взятки фаршированными осетрами и коллекционными винами экс-мэр Копейска Вячеслав Истомин получил 4,5 года колонии Дело на миллиард. Глава Сбербанка в Чечне: жертва вымогательства или опытный «обнальщик»? Начальника полиции города в ХМАО задержали за дачу взятки Суд начнет рассматривать дело о госизмене Януковича 4 мая Дворец за 2 млрд и «крыша» ФСБ — как обустроился в Москве беглый олигарх Курченко Кума Порошенко готовит масштабную аферу перед уходом из НБУ Рейдер. Спонсор терроризма. Член БПП В России в обналичку уходит 50-70% гособоронзаказа Во власти контрабандистовВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом