neprihlásený Utorok, 16. apríla 2024, dnes má meniny Dana, Danica
Mladík, ktorý zastavil červa WannaCry, odmietol obvinenie z napísania trojana Kronos

Značky: bezpečnosťWannaCry / WannaCryptUSA

DSL.sk, 14.8.2017


Britský mladík Marcus Hutchins, ktorý v máji do značnej miery náhodou zabránil šíreniu nebezpečného masovo útočiaceho šifrujúceho červa WannaCry a ktorého na začiatku mesiaca zatkla FBI, dnes pred súdom odmietol obvinenia z napísania a predaja škodlivého kódu Kronos.

Informuje o tom britská verejnoprávna televízia BBC.

Ako sme informovali v tomto článku, Hutchinsa v prvý augustový týždeň v Las Vegas zatkla FBI pred odletom do vlasti po tom ako bol v USA na bezpečnostno-hackerských konferenciách Black Hat a Def Con.

Dôvodom zatknutia 23-ročného Hutchinsa vystupujúceho pod prezývkou MalwareTech bolo obvinenie z vytvorenia tzv. bankového trojana Kronos.

Po zatknutí bol Hutchins prepustený na kauciu 30 tisíc dolárov, bol v domácom väzení, s GPS náramkom a mal zakázaný prístup na Internet. Súd v Milwaukee mu dnes podľa BBC opäť umožnil prístup na Internet, nemôže napríklad ale pristupovať k serverom blokujúcim červa WannaCry.

Súd bude mať až v októbri, či sa bude môcť dovtedy vrátiť do vlasti a či bude naďalej v domácom väzení nie je jasné.

Trojan Kronos po nainštalovaní na počítač odchytáva prihlasovacie údaje do internet bankingov napísané užívateľom vo webových prehliadačoch a zasiela ich na centrálny server. Cieľom útočníkov je samozrejme následne pomocou týchto údajov kradnúť prostriedky z bankových účtov.

Podľa zverejneného obvinenia, ktoré je pomerne stručné a detailne nepopisuje jednotlivé dôkazy ako v iných podobných prípadoch, mal následne po vytvorení Kronosu spolupracovať Hutchins s ďalšou osobou na ponúkaní tohto trojana záujemcom za cenu 2 až 3 tisíc dolárov.

K propagácii a predajom trojana uvádzaným v obvinení prišlo od júla 2014 do júla 2015, koľkým záujemcom Kronos predali obvinenie neuvádza. Trojan bol ponúkaný ale aj na trhovisku AlphaBay, ktoré na začiatku júla USA rozložili. Obvinenie Hutchinsa prišlo týždeň po rozložení AlphaBay a pravdepodobne s ním súvisí.

Identita druhého obvineného je v zverejnenom obvinení cenzurovaná.


Ilustračný obrázok, screenshot okna s informáciami škodlivého kódu, kliknite pre zväčšenie (obrázok: Kaspersky Lab)



Hutchins sa stal známym vďaka zastaveniu šírenia šifrujúceho červa WannaCry, ku ktorému prišlo do značnej miery náhodou.

Červ WannaCry zneužívajúci chybu vo Windows sa efektívne šíril 12. mája, pričom na infikovaných počítačoch šifroval súbory a požadoval výkupné vo výške 300 dolárov. Ďalšie informácie o červe sme priniesli v tejto sérii článkov.

Ako sme detailne informovali v tomto článku, šírenie červa bolo pomerne rýchlo zastavené Hutchinsom vďaka stále definitívne nevysvetlenému kill switchu prítomnému v červovi.

Hutchins identifikoval doménu iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, ktorú červ kontaktoval. Keďže doména bola voľná, zaregistroval ju.

Ako priznal, v čase registrácie nevedel aký účel plní. Až následne analýza ukázala, že táto doména reálne funguje ako mechanizmus pre zastavenie šírenia červa. Červ sa po spustení na novom infikovanom systéme pokúsi doménu kontaktovať a ak existuje a webový server vráti platný dokument, skončí, neinfikuje počítač ani nezačne infikovať ďalšie.


      Zdieľaj na Twitteri



Najnovšie články:

Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA
Sprístupnená beta verzia Ubuntu 24.04 LTS
Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple
Zatiaľ posledný Star Trek seriál bude mať ďalšiu sériu, ohlásený aj nový film
Nový Android 15 je k dispozícii v beta verzii
Samsung má spustiť výrobu takmer 300-vrstvovej flash tento mesiac, budúci rok dosiahnuť 430 vrstiev
SpaceX použila prvý stupeň Falcon 9 už 20-krát
Apple čoskoro uvedie ďalší sci-fi seriál
Populárna databáza Redis má po zmene licencie ďalší klon, už bol vydaný


Diskusia:
                               
 

nenasili jedno, nasiju druhe
Odpovedať Známka: 6.0 Hodnotiť:
 

nenasiju druhe, budu hladat daco tretie
Odpovedať Známka: 3.8 Hodnotiť:
 

Išiel Janko do pivničky,
roztrhol si nohavičky.
Mama vzala niť,
zašila mu ...
Odpovedať Známka: 7.1 Hodnotiť:
 

rit. Buznam treba zasit rit. Janko je buzna lebo nosi nohavicky.
Odpovedať Známka: 0.9 Hodnotiť:
 

K tomu píše slovenská wikipédia:

Je však sporné, či sa transsexualizmus má vôbec označovať ako porucha.

Tak to teda kurva nie je vôbec sporné. (To už píšem ja, nie wikipédia. Aby nedošlo k omylu.)
Odpovedať Známka: 0.0 Hodnotiť:
 

a) co to prosim miesate do tejto diskusie
b) mate pravdu, trans nie je porucha. nic sporne na tom nie je.
Odpovedať Známka: -0.7 Hodnotiť:
 

B-Complex approved
Odpovedať Známka: 8.8 Hodnotiť:
 

No sme sa to ani cudne nezda. Tito bezpecnostni experti maju vzdy nieco za usami, ved ako inaksie by sa to naucili. Staci si precitat taky zivotopis Kevina Mitnicka. Tiez poznam par typkov, co za mladi toho hodne povystrajali a teraz su z nich pani odbornici. A cim si lepsi, tym je pravdepodobnost, ze si za vacsimi blbostami. Pritom umysel primarne nemusel byt zly, skor len nedomyslene nasledky.
Odpovedať Známka: 5.0 Hodnotiť:
 

Detto Assange - aj jeho neoficiálna životopisná kniha stojí za prečítanie. Je krásne čítať o plánoch na spoplatnenie všetkých emailov a podobne v dobách keď bol internet v plienkach.
Odpovedať Známka: -3.3 Hodnotiť:
 

Urcite je to pedofil a terorista !!!!
Odpovedať Známka: 5.6 Hodnotiť:
 

A mozno ani cez wifi netlaci !!!!
Odpovedať Známka: 7.1 Hodnotiť:
 

a este aj xenofob, rasista, extremista, rusofil a buzna
Odpovedať Známka: 5.0 Hodnotiť:
 

V guantaname Sa prizna. Aj k tomu co Este Len spravy
Odpovedať Známka: -8.2 Hodnotiť:
 

myslíš tie na STV1 či na Markíze?
Odpovedať Známka: 10.0 Hodnotiť:
 

Vo vazeni v krajine slobod ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

Mohli by ste menovat krajinu, ktora je v tomto lepsia? Treba si uvedomit, ze toto nie je nieco nepodstatne ako napriklad vrazda. Dotycny je podozrivy z kradeze peniazi a to je ovela hanebnejsi zlocin. Ziadna krajina by tohto vtacika len tak nenechala uletiet.
Odpovedať Známka: -4.3 Hodnotiť:
 

Ten nas vtacik podozrivy z lupezi verejnych penazi, krycie meno Pojebany Kalinak, sa v tychto dnoch prehana na motorke v Nevade. Akosi prilahko nam uletel.
Odpovedať Známka: 10.0 Hodnotiť:
 

Suhlas, ale odbacame. Myslel som samozrejme zlodejov bez politickeho krytia.
Odpovedať Známka: 10.0 Hodnotiť:
 

kradeze, nie lupeze.
Odpovedať Hodnotiť:
 

"Mohli by ste menovat krajinu, ktora je v tomto lepsia?"

- Anglicko, Francuzsko, Nemecko, Španielsko, Česko, Slovensko, Poľsko, Rakusko, Holandsko, a veľa ďalších krajín.

Povedz mi že ktorá iná krajina si dovolí stíhať cudzieho občana za zločin, ktorý ani nebol spáchaný na území jej štátu a ktorý vlastne ani nemusí byť zločinom v krajine v ktorej sa skutok stal.
Odpovedať Známka: 10.0 Hodnotiť:
 

Melekova co ocurala koran bola stihana specialnym fasistickym sudom za "zlocin" ktory nieje zlocin, palit knihy a curat na ne nieje totiz trestne (nepalila vlajku) a navyse to nebolo ani na Slovensku ale tusim vo Finsku natocene. Az cca mesiac po natoceni sa vratila na Slovensko.
Odpovedať Známka: 0.0 Hodnotiť:
 

ale vytiahnut uplne cudzieho obcana z jeho vlastnej krajiny a dat ho ku sebe do vazenia, to je zase iny level
Odpovedať Známka: 10.0 Hodnotiť:
 

To nedávno spravili komunistickí chlapci z Vietnamu. To isté robí Severná Kórea, Čína. Lenže na rozdiel od USA chytení chlapci nejdú do väzenia ale six feet under.
Odpovedať Známka: 3.3 Hodnotiť:
 

ja neviem ako to bolo takže nevymýšľam, ale FBI sa príliš podozrivo angažovalo v otázke platiť či neplatiť za zašifrované data.
Odpovedať Známka: 10.0 Hodnotiť:
 

žiadny dobrý skutok nezostane nepotrestaný?:-)
Odpovedať Hodnotiť:
 

Many SCAMMER. Bitcoin SCAM WEB Bit Pharma. All wallet Bitcoin transfer other wallet. Price 15 BTC.

blockchain.info/address/ 1364jpFDZ9RLn6dUEyUW9fF1mwa2vpvpc6
Odpovedať Hodnotiť:

Pridať komentár