(原標題:阻止勒索病毒的英國工程師在美被捕:涉嫌開發攻擊銀行軟件)
今年5月因“意外”阻攔在全球肆虐的勒索軟件“想哭”(WannaCry),而成為英雄的英國22歲網絡工程師馬庫斯·哈欽斯(Marcus Hutchins),于美國當地時間8月3日在拉斯維加斯被捕,原因是涉嫌開發并散布惡意軟件對銀行系統發動攻擊。

英國22歲網絡工程師馬庫斯·哈欽斯(Marcus Hutchins)在家中臥室。 圖來源彭博社
據路透社報道,美國司法部發言人在聲明中稱,美國聯邦調查局在當地時間8月2日于拉斯維加斯拘捕了一名英國惡意軟件研究員,被捕前該人員剛參加完上周末在當地舉辦的黑客大會。
據當地時間8月3日開封的法庭文件顯示,哈欽斯和另一名同黨涉嫌創造并散布金融惡意程式克羅諾斯(Kronos)?肆_諾斯于2014年被發現在俄羅斯地下犯罪論壇流傳,用來竊取用戶在銀行網站登錄的用戶名和密碼。之后,這個惡意程式被設定為可攻擊英國、加拿大、德國、波蘭、法國和其他國家的銀行系統。
根據當地法院的起訴書,哈欽斯的上述黑客活動于2014年7月至2015年7月期間進行。
起訴書還指出,有身份不明人士此前在全球最大黑市交易網站AlphaBay上登出了克羅諾斯惡意軟件,這是一個黑暗的地下網絡市場,上個月已被美國執法機構關閉。調查人員表示,該網站允許匿名用戶從事全球毒品、武器、黑客工具和其他非法商品貿易。
美國司法部官員強調,哈欽斯的被捕與“WannaCry”無關。
哈欽斯于美國當地時間8月3日出席拉斯維加斯當地法院聽證會,聯邦公共辯護人丹·科伊(Dan Coe)在法庭上表示,哈奇斯在被起訴之前曾與政府合作。
據路透社報道,當法官當場閱讀對哈欽斯的指控時,哈欽斯臉上沒有表現出任何情緒。有關此案的聽證會將于美國當地時間8月4日下午繼續進行,聽證會上將確定哈欽斯是否由私人律師或公共辯護人代表出庭。
據悉,一些美國安全研究人員和計算機犯罪專家質疑當局對哈欽斯的指控。喬治華盛頓大學法學院教授兼計算機犯罪專家奧林·克爾(Orin Kerr)對路透社表示:“政府需要證明,哈欽斯有表現出進一步的犯罪意圖,僅僅只有創建和銷售惡意軟件本身,這一罪名是不足夠的。”
目前還未有媒體聯系上哈欽斯本人,其雇傭公司——位于加利福尼亞州的Kryptos Logic公司首席執行官Salim Neino則對媒體表示不予置評。
據此前英國媒體5月13日報道,在5月12日“想哭”勒索病毒攻擊全球近百個國家和地區之時,哈欽斯于當晚注意到,這一勒索病毒正不斷嘗試進入一個極其特殊、尚不存在的網址,于是他順手花8.5英鎊(約合75元人民幣)注冊了這個域名,試圖借此網址獲取勒索軟件的相關數據,了解傳播范圍。不可思議的是,此后勒索軟件在全球的進一步蔓延得到了阻攔。

被感染的機器屏幕所顯示的告知付贖金界面。
哈欽斯當時和同事分析,這個奇怪的網址很可能是勒索軟件開發者為避免被網絡安全人員捕獲所設定的“檢查站”,而注冊網址的行為無意觸發了程序自帶的“自殺開關”。當該網址被注冊后,勒索軟件為避免被網絡安全人員獲得更多數據甚至反過來加以控制,會停止傳播。
據彭博社報道,自從近幾個月全球爆發了數個網絡攻擊事件后,受感染公司的損失已經達到數億美元。包括護膚品生產商拜爾斯道夫、丹麥航運企業馬士基、英國廣告公司WPP、聯邦快遞公司、倫敦勞埃德銀行等在內的全球多家知名企業均表示受到攻擊。
倫敦Liberum Capital分析師羅伯特·沃爾德施密特(Robert Waldschmidt)對彭博社表示:“我不認為你可以模擬網絡攻擊,公司只能盡力準備防御,這可能意味著IT和咨詢成本需要上漲一點,以改善防御措施或實施新的防御!
(原標題:阻止勒索病毒的英國工程師在美被捕:涉嫌開發攻擊銀行軟件)
