"Герой" битвы с WannaCry сам оказался хакером
Images: 
"Герой" битвы с WannaCry сам оказался хакером
"Герой" битвы с WannaCry сам оказался хакером
Источник: BFM.Ru
Как сообщает BFM.Ru

ФБР арестовала британского эксперта по кибербезопасности, который весной 2017 года остановил эпидемию вируса-вымогателя WannaCry. Маркуса Хатчинса обвиняют в создании банковского трояна, который распространялся в том числе через российский ботнет. Его задержали после визита на крупнейшую в мире хакерскую конференцию DEF CON, ежегодно проходящую в штате Невада.

22-летний Хатчинс обрел мировую известность в середине мая на фоне глобальной эпидемии WannaCry. Будучи экспертом по кибербезопасности, он исследовал код вируса и обнаружил, что тот регулярно обращается к несуществующему адресу в сети.

Выяснилось, что таким образом создатели WannaCry закодировали "стоп-кран": если адрес зарегистрировать, вирус прекращает шифровать файлы. Когда Хатчинс создал соответствующий адрес, поток заражений почти прекратился.

Победитель WannaCry не стал скрывать, что стал "героем" случайно и не ожидал, что остановит эпидемию. Журналисты тогда выяснили, что 22-летний эксперт живет дома с родителями, обожает серфинг и научился программировать самостоятельно.

В подростковом возрасте Хатчинс завел блог о кибербезопаности MalwareTech, а впоследствии его пригласили на работу в небольшую компанию Kryptos Logic. Теперь же выясняется, что он — создатель программы Kronos, крадущей банковские данные с зараженных компьютеров.

Согласно материалам суда, летом 2014 года его сообщник, имя которого не раскрывается, опубликовал видеоинструкцию для Kronos.

В документах утверждается, что Хатчинс с сообщником продавали вирус на подпольных онлайн-биржах для хакеров. Стоимость лицензии достигала нескольких тысяч долларов.

Среди прочего реклама вируса размещалась и на русскоязычных хакерских форума — об этом сообщали в IBM. В тексте, предположительно созданном при помощи автоперевода, покупателям обещали "инструменты для получения успешных банковских действий".

В Минюсте США отметили, что впоследствии троян Хатчинса распространялся в том числе и через ботнет Kelihos, предположительно принадлежащий россиянину Петру Левашову, которого арестовали в апреле по запросу ФБР в Испании. После публикации документов суда наблюдатели обратили внимание, что в день публикации видеоинструкции к вирусу в Twitter Хатчинса появилась запись, в которой он спрашивал у подписчиков, нет ли у кого-то образцов кода Kronos. Под твитом разгорается дискуссия: либо Хатчинс действительно непричастен к созданию вируса, либо он намеренно опубликовал фейковый вопрос, чтобы снять с себя подозрения.

Между тем стало известно, что стоящие за WannaCry вымогатели наконец-то вывели собранные выкупы с биткоинового счета. По данным экспертов CNBC, злоумышленники пытаются конвертировать биткоины на сумму в 140 тысяч доллров в более приватную криптовалюту Monero. Ранее большинство экспертов обвинили в создании WannaCry хакерскую группу Lazarus, предположительно связанную с властями КНДР.

Просмотров: 387
Автор: 
Business FM
Читайте также:
В Нью-Йорке можно "припарковать" собаку 15.12.2017 | 19:14 0 0
В Нью-Йорке можно "припарковать" собаку
В Нью-Йорке появились "парковки" для собак. Теперь жители крупнейшего города США в случае, если с питомцами не пускают в магазин, смогут оставлять их в "смарт-конурах...
В "Делимобиль" объяснили, почему машины массово перебросило на взлетную полосу в "Шереметьево" 14.12.2017 | 19:34 0 0
В "Делимобиль" объяснили, почему машины массово перебросило на взлетную полосу в "Шереметьево"
Пользователей московских каршерингов массово перебросило на взлетно-посадочную полосу в "Шереметьево". О сбоях в системе геолокации сообщил специализированный портал "...
Обновлено Клименко: штрафы за нарушение закона о мессенджерах ввели "для борьбы со зловредами" 13.12.2017 | 19:00 0 0
Обновлено
Клименко: штрафы за нарушение закона о мессенджерах ввели "для борьбы со зловредами"
Обновлено 20:33 За нарушение закона о мессенджерах будут штрафовать на сумму до миллиона рублей. Соответствующие поправки приняли в окончательном чтении в Госдуме 13...
Стечение обстоятельств. Объяснения "Роскосмоса" насчет падения "Фрегата" эксперты сочли неубедительными 12.12.2017 | 19:25 0 0
Стечение обстоятельств. Объяснения "Роскосмоса" насчет падения "Фрегата" эксперты сочли неубедительными
Стечение обстоятельств. В "Роскосмосе" объяснили, почему "Фрегат" вместе с 19 спутниками упал в океан. "Если бы этот пуск происходил в другое время года и были бы...
Вести из будущего: Россия будет отстаивать независимость Луны 11.12.2017 | 18:50 0 0
Вести из будущего: Россия будет отстаивать независимость Луны
Россия собирается отстаивать независимость астероидов в ООН. Как пишут "Известия", российский МИД и "Роскосмос" вынесут на обсуждение в организации проект изменений в...
По следам рутения. Почему "Росатом" вдруг начал "генеральную уборку"? 10.12.2017 | 19:41 0 0
По следам рутения. Почему "Росатом" вдруг начал "генеральную уборку"?
Комиссия, изучавшая обстоятельства выбросов радиоактивного рутения-106, пришла к выводу, что предприятие "Росатома" комбинат "Маяк", работающее на Южном Урале, к этому...
Анатолий Чубайс: "Нива" — единственный признанный потребительский бренд СССР" 07.12.2017 | 19:30 0 0
Анатолий Чубайс: "Нива" — единственный признанный потребительский бренд СССР"
Анатолий Чубайс назвал автомобиль "Нива" единственным признанным в мире потребительским брендом Советского Союза. Об этом глава "Роснано" заявил на пленарной сессии VI...
Блокчейн-безумие: криптокотики по цене московской "однушки" 05.12.2017 | 19:01 0 0
Блокчейн-безумие: криптокотики по цене московской "однушки"
Криптокотики захватывают рынок Ethereum. Вирусное приложение для торговли виртуальными питомцами заняло почти пятую часть всего объема транзакций со второй криптовалютой...
NASA отправило в космос "золотые пластинки" с посланием для инопланетян 04.12.2017 | 19:04 0 0
NASA отправило в космос "золотые пластинки" с посланием для инопланетян
NASA спустя 37 лет запустило двигатели "Вояджера-1". Сейчас легендарный космический аппарат находится на расстоянии более 20 млрд километров от Земли. Команда о запуске...
По американским следам. Британские власти объявили "Антивирус Касперского" опасным 02.12.2017 | 19:16 0 0
По американским следам. Британские власти объявили "Антивирус Касперского" опасным
Британские власти объявили "Антивирус Касперского" опасным для себя. Национальный центр кибербезопасности Великобритании запретил ведомствам, которые отвечают за...