¿Por qué el FBI arrestó al británico que detuvo el ransomware?
En mayo de 2017, Marcus Hutchins, un experto en informática británico de 23 años, se hizo famoso y fue considerado un héroe por descifrar con éxito el virus ransomware "WannaCry" que estaba arrasando en todo el mundo.
Sin embargo, recientemente se reveló que fue arrestado en Estados Unidos bajo sospecha de crear malware en un intento de robar información de cuentas bancarias. El 4 de agosto, el Departamento de Justicia de Estados Unidos afirmó en un comunicado que Hutchins, un experto en seguridad británico de 23 años, fue arrestado en Las Vegas cuando regresaba de asistir a una reunión anual de piratas informáticos y expertos en seguridad de la información del FBI.
Los documentos judiciales indican que entre 2014 y 2015, Hutchins supuestamente creó y distribuyó el software financiero malicioso "Kronos" con otro cómplice. El software roba nombres de usuario y contraseñas utilizados por los usuarios para iniciar sesión en sitios web bancarios. El malware también ha sido programado para atacar sistemas bancarios en el Reino Unido, Canadá, Alemania, Polonia, Francia y otros países.
En el juicio del día 4, Hutchins no hizo ninguna declaración al respecto. Se enfrentó a 6 cargos relacionados con el malware.
En cuanto a las acusaciones de Estados Unidos, la madre de Hutchins dijo que su hijo pasaba mucho tiempo luchando contra el malware, por lo que era "casi imposible" crear malware. Ella estaba indignada por la acusación. Un amigo de Hutchins también quedó consternado por las circunstancias del arresto.
Según los informes, el virus ransomware "WannaCry" estalló a principios de mayo. En tan solo unos días, las redes de más de 150 países se han visto comprometidas, muchas universidades, gasolineras, estaciones de tren y autoservicio. -Las terminales de servicios en China se han visto afectadas, los hospitales y las terminales de servicios gubernamentales también están infectados por este virus.
Hutchins, que vive en una ciudad costera británica, registró accidentalmente un nombre de dominio desconocido. Inesperadamente, evitó que más de 100.000 ordenadores en todo el mundo fueran infectados por el "virus ransomware" y evitó la propagación del mismo. virus. Resulta que el nombre de dominio es un "interruptor de autodestrucción" dejado por el autor del virus. Cada máquina infectada con el virus accederá a este nombre de dominio antes de iniciarlo. Si el nombre de dominio aún no existe, continuará propagándose. ; si se ha registrado, seguirá difundiéndose, luego dejará de difundirse. De esta manera evitó "accidentalmente" un ciberataque global.
Pase lo que pase, no debes infringir la ley ni cometer ningún delito, de lo contrario serás castigado por la ley.