英國電腦天才赫欽斯(Marcus Hutchins)今年5月接受《美聯社》(AP)專訪。
英國電腦天才赫欽斯(Marcus Hutchins)因擋下肆虐全球的勒索病毒「WannaCry」而聲名大噪,近日他卻驚傳在2年多前捲入網路犯罪,2日在美國遭到逮捕。
除了擋下「WannaCry」病毒,赫欽斯也在資安公司任職,因此他被捕的消息令英國資安圈大感震驚,更有人為赫欽斯喊冤,認為是美國司法單位搞錯了。
延伸閱讀:【揪出勒索病毒】22歲赫欽斯首度公開受訪:「我不是英雄」
《英國廣播公司》(BBC)報導,現年23歲的赫欽斯被控在2014年7月至2015年7月間參與研發、散播木馬病毒「Kronos」,2日在美國內華達州拉斯維加斯(Las Vegas)的機場被逮。
「Kronos」是惡名昭彰的金融惡意程式,能竊取受害者的銀行帳號密碼等金融個資。美國司法部(DOJ)指控赫欽斯研發了這種病毒並在網路論壇兜售,7月12日正式起訴赫欽斯。
赫欽斯一共被控6項罪嫌,起訴書中還有列出另一名被告,但當局並未透露該人身分。
赫欽斯前往拉斯維加斯是為了參加黑帽技術大會(Black Hat)與世界駭客大會(Defcon),他一向活躍的推特帳戶「MalwareTech」自2日後就未再更新。
赫欽斯任職美國資安公司「Kryptos Logic」,打擊惡意程式始終是他工作的一部分,因此赫欽斯被捕的消息令資安圈大感震驚。
認識赫欽斯的英國資安專家博蒙特(Kevin Beaumont)在推特上為赫欽斯喊冤,他說:「美國司法單位似乎犯了個大錯。」博蒙特也向BBC表示,赫欽斯在資安圈的熟人都為此「大感震驚」。
This is Kronos builder, it looks like the US justice system has made a huge mistake. pic.twitter.com/2WGQVjFgED
— Kevin Beaumont (@GossiTheDog) 2017年8月3日
英國「國家網路安全中心」(NCSC)與駐洛杉磯領事館表示已知悉此事。NCSC強調:「這是(美國)執法事務,不方便做進一步評論。」
一位赫欽斯的同事透露,他們試著到拘留所探視赫欽斯,但赫欽斯已被移送至他處,「我們聯絡不上他已經18個小時了」。BBC稱,目前不清楚赫欽斯被拘留在何處。
BBC指出,「Kronos」在2014年4月首次出現,當時在俄羅斯的地下論壇被以7000美元(約新台幣21.01萬元)的高價兜售。研發者宣稱,市面上的防毒軟體擋不住「Kronos」,且「Kronos」在IE、Firefox或Chrome等瀏覽器都能運作,賣方甚至還提供以1000美元(約新台幣3萬零71元)試用一周的「優惠」。
「Kronos」出現後,赫欽斯曾於2014年7月中在推特上發問:「有人拿到Kronos試用了嗎?」
Anyone got a kronos sample?
— MalwareTech (@MalwareTechBlog) 2014年7月13日
「Kronos」廣為人知後一度銷聲匿跡,直到2015年10月再度在英國與印度出現,2016年5月蔓延到加拿大後再被擋下。這次,「Kronos」似乎衝著北美地區與英國而來。
【編輯推薦】
【不怕與世界為敵】北韓用最強硬的核武做最柔軟的外交
【熱門影片推薦】