• XSS.stack #1 – первый литературный журнал от юзеров форума

Остановивший WannaCry исследователь признался в создании вредоносного ПО

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Исследователь безопасности, два года назад остановивший волну атак WannaCry, признал свою вину в создании и распространении вредоносного ПО.

Британец Маркус Хатчинс (Marcus Hutchins), использующий псевдоним MalwareTech, больше всего известен тем, что в 2017 году остановил распространение вымогательской программы WannaCry, заражавшей компьютеры по всему миру с ужасающей скоростью. Сферой деятельности Хатчинса является кибербезопасность – исследователь регулярно публикует информацию о новых угрозах и руководства по анализу вредоносного ПО.

Хатчинс был арестован 2 августа 2017 года в аэропорту Лас-Вегаса, откуда возвращался домой с посвященных кибербезопасности конференций Black Hat и DEF CON. В пятницу, 19 апреля, он признал свою вину по первым двум из десяти пунктов обвинения, предъявленных ему в США. В частности, британец сознался в создании банковских троянов UPAS-Kit и Kronos и распространении их с помощью сообщника, известного как Vinny или VinnyK. Согласно судебным документам, Хатчинс был вовлечен в киберпреступную деятельность в 2012-2015 годах.

По каждому из двух пунктов обвинения максимальным наказанием является лишение свободы сроком на пять лет, штраф в размере $250 тыс., один год условно и $100 специального налогового сбора. В общей сложности по двум пунктам обвинения исследователю грозит десять лет тюрьмы и $500 тыс. штрафа. Согласно условиям досудебной сделки со следствием, остальные восемь пунктов обвинения будут сняты в ходе судебного заседания.

По словам самого Хатчинса, он глубоко сожалеет о своем киберпреступном прошлом и готов понести наказание. «Когда я подрос (Хатчинс родился в 1994 году – ред.), то стал использовать навыки, которыми я несколько лет назад злоупотреблял, в конструктивных целях. Я и впредь намерен посвятить свое время защите людей от вредоносных атак», – сообщил исследователь.

Дата вынесения приговора пока не назначена. Тем не менее, суд вполне может засчитать срок, уже проведенный Хатчинсом в предварительном заключении. Кроме того, исследователь может похвастаться большой армией сочувствующих, которые даже готовы собрать нужную сумму для выплаты штрафа.
 
дк в итоге выяснили, VinnyK был селлером или самим же автором?
он же потом ушел на экспе в блеки, с кидком на 25к$
 
Подошло к концу громкое судебное разбирательство, о котором мы писали неоднократно. В центре скандала оказался 25-лентий британский ИБ-специалист Маркс Хатчинс, также известный как MalwareTech. В 2017 году именно он обнаружил в коде WannaCry аварийный «стоп-кран» и остановил распространение малвари, положив конец эпидемии.

Напомню, что Маркуса Хатчинса арестовали еще в 2017 году, когда тот прилетел в США на конференции Black Hat и DEF CON. Тогда ФБР обвинило специалиста в создании и распространении банковского трояна Kronos в 2014-2015 годы.

Вскоре после ареста Хатчинса отпустили под залог, однако в течение двух прошедших лет он не имел возможности покинуть США и был обязан носить специальный GPS-маячок. Хуже того, в 2018 году к изначальным обвинениям добавились новые: Хатчинса обвинили еще и в создании малвари UPAS Kit.

Весной текущего года специалист признал свою вину по двум пунктам обвинения, и правоохранители согласились отказаться от восьми других пунктов. Так, Хатчинс признался в сговоре с целью создания и распространения малвари, а также в пособничестве по ее распространению. В итоге эксперту грозило до десяти лет лишения свободы (до пяти лет по каждому обвинению) и штраф в размере 250 000 долларов.

Тогда Хатчинс опубликовал короткое заявление в блоге, где извинился за свои действия, сообщил, что готов понести ответственность за свои ошибки и пообещал, что в дальнейшем продолжит использовать свои знания в конструктивных целях, то есть продолжит бороться с малварью и защищать людей.

На прошлой неделе, 26 июля 2019 года, судебное разбирательство подошло к концу. Судья Джей. Пи. Стадтмуэллер (J. P. Stadmueller) приговорил Маркуса Хатчинса к сроку заключения, равному тому, который тот уже провел под стражей, а также обязал исследователя в течение года находиться под надзором правоохранителей. Штрафов на специалиста не наложили и разрешили вернуться на родину, в Великобританию (вероятно, в будущем, въезд в США для Хатчинса будет закрыт из-за его судимости). Также судья посоветовал юристам эксперта рассмотреть возможность прошения о полном помиловании. Адвокаты назвали это беспрецедентным и пообещали вскоре заняться этим вопросом.

Судья Стадтмуэллер объяснил, что принял во внимание многочисленные положительные характеристики Хатчинса и его многолетний опыт работы аналитиком вредоносных программ уже "на светлой стороне". В итоге положительные моменты перевесили.

«Приговорен к сроку, который уже отбыл! Я невероятно благодарен судье за понимание и снисходительность, всем вам, за чудесные письма-характеристики, что вы присылали, и всем тем, кто помог мне преодолеть последние два года, как финансово, так и эмоционально.

Надеюсь, я смогу что-нибудь придумать и еще сумею вернуться в США. Но до тех пор, возвращаюсь к работе!»,

— пишет Хатчинс в своем Twitter.


• Source: https://www.emptywheel.net/2019/07/26/after-two-years-malwaretech-is-a-free-man/

• Source:

• Source:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх