Felix Pergande - Fotolia

Noticias Manténgase informado sobre las más recientes actualizaciones de productos y noticias de tecnología empresarial.

Héroe de WannaCry ante la corte por cargos de malware

El británico que desempeñó un papel clave en la detención de los ataques globales del ransomware WannaCry, fue citado a presentarse en los tribunales de EE.UU. para hacer frente a cargos en relación con el troyano bancario Kronos.

El británico Marcus Hutchins se presentaría ante el tribunal el 8 de agosto de 2017 para enfrentarse a acusaciones por ayudar a desarrollar y mantener el malware Kronos, que roba contraseñas, entre julio de 2014 y julio de 2015.

La acusación de seis cargos contra Hutchins fue presentada el 12 de julio de 2017, pero se hizo pública sólo después de su arresto, que se produce después de una investigación de dos años del FBI.

El joven de 23 años, originario de Ilfracombe en Devon, que también es conocido por seudónimo de "MalwareTech", fue arrestado el 4 de agosto de 2017 cuando se preparaba para regresar al Reino Unido tras una conferencia de seguridad en Las Vegas.

El arresto ocurrió unas semanas después de que Hutchins fuera aclamado como un héroe por descubrir que WannaCry se estaba conectando a un dominio no registrado, al que luego se registró y tomó el control para evitar que el gusano del ransomware se propagara.

Aunque se le concedió una fianza de 30.000 dólares, el investigador de seguridad que trabaja para el proveedor de seguridad cibernética Kryptos Logic, se vio obligado a pasar el fin de semana en la cárcel porque la fianza no pudo ser pagada antes de que el tribunal cerrara.

Fue puesto en libertad el 7 de agosto bajo estrictas condiciones de libertad bajo fianza, incluyendo que no tendría acceso a internet, entregar su pasaporte y ubicarse bajo una vigilancia GPS de 24 horas.

El fin de semana, la abogada de Hutchins, Adrian Lobo, dijo que su cliente se declararía inocente de todos los cargos, aunque los fiscales afirmaron que él admitió que había escrito el código de Kronos.

Según el fiscal Dan Cowhig, Hutchins y su co-acusado anónimo fueron atrapados en una operación realizada por oficiales encubiertos, según el Telegraph.

Cohig dijo que otras pruebas incluyen registros de conversación entre Hutchins y su coacusado, que según se informa sigue en libertad.

Después de su arresto, la comunidad de investigación de seguridad cibernética se reunió en apoyo de Hutchins. Su madre dijo que su culpabilidad era "altamente improbable" considerando las "enormes cantidades de tiempo" que pasó deteniendo los ataques cibernéticos.

Algunos partidarios dijeron que Hutchins preguntó en Twitter si alguien podría proporcionar una muestra de Kronos, poco después de que se hiciera pública en julio de 2014, lo que también hizo que su culpa parezca improbable.

Drenando las cuentas bancarias de las víctimas

Kronos fue diseñado para robar credenciales de banca en línea para permitir que los que están detrás del malware drenen las cuentas bancarias de las víctimas.

Desde su creación, se cree que Kronos ha robado credenciales de usuario asociadas con sistemas bancarios en varios países, incluyendo el Reino Unido, Canadá, Alemania, Polonia, Francia e India.

El análisis del malware reveló que se hizo un esfuerzo significativo para equipar el malware para evadir las herramientas de seguridad utilizadas por las empresas y los investigadores de seguridad.

Las autoridades estadounidenses creen que Kronos fue puesto a disposición por primera vez a principios de 2014, a través de determinados foros de internet, y posteriormente fue comercializado y distribuido a través de AlphaBay, un servicio oculto en la red Tor.

Aunque el mercado de Alphabay fue cerrado el 20 de julio de 2017 en un esfuerzo de aplicación de la ley internacional dirigido por los EE.UU., la acusación argumenta que Kronos presenta una amenaza permanente a la privacidad y la seguridad porque se observó que la botnet Kelihos cargó Kronos por medio de una campaña de phishing a finales de 2016.

Profundice más

Inicie la conversación

Envíenme notificaciones cuando otros miembros comenten sobre este artículo.

Por favor cree un Nombre de usuario para poder comentar.

- ANUNCIOS POR GOOGLE

Close