"Герой" битвы с WannaCry сам оказался хакером
Images: 
"Герой" битвы с WannaCry сам оказался хакером
"Герой" битвы с WannaCry сам оказался хакером
Источник: BFM.Ru
Как сообщает BFM.Ru

ФБР арестовала британского эксперта по кибербезопасности, который весной 2017 года остановил эпидемию вируса-вымогателя WannaCry. Маркуса Хатчинса обвиняют в создании банковского трояна, который распространялся в том числе через российский ботнет. Его задержали после визита на крупнейшую в мире хакерскую конференцию DEF CON, ежегодно проходящую в штате Невада.

22-летний Хатчинс обрел мировую известность в середине мая на фоне глобальной эпидемии WannaCry. Будучи экспертом по кибербезопасности, он исследовал код вируса и обнаружил, что тот регулярно обращается к несуществующему адресу в сети.

Выяснилось, что таким образом создатели WannaCry закодировали "стоп-кран": если адрес зарегистрировать, вирус прекращает шифровать файлы. Когда Хатчинс создал соответствующий адрес, поток заражений почти прекратился.

Победитель WannaCry не стал скрывать, что стал "героем" случайно и не ожидал, что остановит эпидемию. Журналисты тогда выяснили, что 22-летний эксперт живет дома с родителями, обожает серфинг и научился программировать самостоятельно.

В подростковом возрасте Хатчинс завел блог о кибербезопаности MalwareTech, а впоследствии его пригласили на работу в небольшую компанию Kryptos Logic. Теперь же выясняется, что он — создатель программы Kronos, крадущей банковские данные с зараженных компьютеров.

Согласно материалам суда, летом 2014 года его сообщник, имя которого не раскрывается, опубликовал видеоинструкцию для Kronos.

В документах утверждается, что Хатчинс с сообщником продавали вирус на подпольных онлайн-биржах для хакеров. Стоимость лицензии достигала нескольких тысяч долларов.

Среди прочего реклама вируса размещалась и на русскоязычных хакерских форума — об этом сообщали в IBM. В тексте, предположительно созданном при помощи автоперевода, покупателям обещали "инструменты для получения успешных банковских действий".

В Минюсте США отметили, что впоследствии троян Хатчинса распространялся в том числе и через ботнет Kelihos, предположительно принадлежащий россиянину Петру Левашову, которого арестовали в апреле по запросу ФБР в Испании. После публикации документов суда наблюдатели обратили внимание, что в день публикации видеоинструкции к вирусу в Twitter Хатчинса появилась запись, в которой он спрашивал у подписчиков, нет ли у кого-то образцов кода Kronos. Под твитом разгорается дискуссия: либо Хатчинс действительно непричастен к созданию вируса, либо он намеренно опубликовал фейковый вопрос, чтобы снять с себя подозрения.

Между тем стало известно, что стоящие за WannaCry вымогатели наконец-то вывели собранные выкупы с биткоинового счета. По данным экспертов CNBC, злоумышленники пытаются конвертировать биткоины на сумму в 140 тысяч доллров в более приватную криптовалюту Monero. Ранее большинство экспертов обвинили в создании WannaCry хакерскую группу Lazarus, предположительно связанную с властями КНДР.

Просмотров: 241
Автор: 
Business FM
Читайте также:
Российские военные смогут переносить тяжести в 100 кг и становиться невидимыми 23.08.2017 | 19:00 0 0
Российские военные смогут переносить тяжести в 100 кг и становиться невидимыми
Плащ-невидимка и экзоскелет в скором будущем могут появиться у военных. Плащ уже готовятся выпустить в серийное производство, а экипировка "Ратник" с экзоскелетом прошла...
Мирный робот. Почему военный искусственный интеллект хотят запретить? 22.08.2017 | 19:44 0 0
Мирный робот. Почему военный искусственный интеллект хотят запретить?
Российские компании поддержали призыв Илона Маска о запрете боевых роботов. Promobot и NaviRobot подписали открытое письмо о необходимости запрета военного...
В школу — без учебников 21.08.2017 | 19:09 0 0
В школу — без учебников
Чиновники хотят заменить обычные школьные учебники планшетом. Все книги поместятся в одно устройство. С одной стороны, удобно. С другой — принесет ли это пользу детям...
Астроном: крупнейший астероид ничем не угрожает Земле 19.08.2017 | 18:52 0 0
Астроном: крупнейший астероид ничем не угрожает Земле
Крупнейший астероид Florence приблизится к Земле. Это произойдет 1 сентября. Размер астероида — 4,4 километра. Он станет крупнейшим за все время существования программы...
"Очень нужный самолет". Большинство новых Ил-114 достанутся Минобороны 18.08.2017 | 19:07 0 0
"Очень нужный самолет". Большинство новых Ил-114 достанутся Минобороны
Минобороны может стать крупнейшим эксплуатантом модернизированного самолета Ил-114. С 2021 по 2030 годы планируется поставить 50 моделей Ил-114-300 коммерческим...
СМИ: ноутбуки подорожают уже в сентябре 17.08.2017 | 19:27 0 0
СМИ: ноутбуки подорожают уже в сентябре
Российские СМИ обсуждают возможный рост цен на портативные компьютеры предстоящей осенью. CNews обращает внимание на публикацию тайваньского делового портала The...
Спамеры нашли новую болевую точку россиян 16.08.2017 | 19:32 0 0
Спамеры нашли новую болевую точку россиян
В соцсетях появляется все больше жалоб на работу системы, которая набирает номера телефонов, а потом обрывает вызов после сигнала соединения. Жертва спамера видит...
Геологов потрясло количество спрятанных в Антарктиде вулканов 14.08.2017 | 19:12 0 0
Геологов потрясло количество спрятанных в Антарктиде вулканов
Ученые нашли в Антарктиде вулканический пояс, который может оказаться крупнейшим на планете. Группа исследователей из Эдинбургского университета обнаружила 91 вулкан,...
Обновлено В США проходят финалы крупнейшего в истории чемпионата по киберспорту 11.08.2017 | 19:41 0 0
Обновлено
В США проходят финалы крупнейшего в истории чемпионата по киберспорту
Обновлено 08:05 За кубок турнира The International в Сиэтле боролись две российские команды Virtus Pro и Team Empire. У чемпионата рекордный в истории киберспорта...
Иран и SSJ-100 "пролетают" мимо многомиллиардной сделки 10.08.2017 | 19:27 0 0
Иран и SSJ-100 "пролетают" мимо многомиллиардной сделки
Многомиллиардная сделка по поставке Тегерану самолетов Superjet 100 откладывается на неопределенный срок. Как сообщает "Лента.ру", производитель самолетов — компания "...