セキュリティコミュニティは、約1か月前に世界中のコンピュータを襲った悪名高いWannaCryランサムウェアに関連する2つの主要なインシデントを報告しました. その背後にあるオペレーターは、身代金の合計を集めることができました. 同時に、マーカス・ハッチンズをシャットダウンした専門家がFBIに逮捕されました.
オペレーターが収集したWannaCryの大規模な身代金の合計
セキュリティの専門家は、悪名高いWannaCry攻撃の背後にいる犯罪者が最終的に送金を回収したことを確認しました. 感染キャンペーンの開始時に、攻撃を撃退し、結果を改善しようとしたセキュリティ研究者とベンダーは、コンピュータの被害者がランサムウェアの支払いを送ったにもかかわらず、ハッカーのオペレーターによって収集されなかったことを発見しました. それ以来、利用された支払い方法であるビットコインデジタル通貨の価値は増加しました. これが、ハッカーがコレクションを保持することを決定した理由の1つです。.
さまざまな攻撃キャンペーンでは、犯罪者に関連付けられた3つの主要なビットコインウォレットアドレスが使用されました. 報告によると、引き出した金額は約 70 000 米ドル. 誰が取引の責任者であるかについての情報はありません.
FBIによって逮捕されたWannaCryのシャットダウンを担当するマーカスハッチンズ
効果的なWannaCryキルスイッチを担当する専門家, 23-マーカス・ハッチンズは、陰謀の罪で6件の容疑でFBIに逮捕されました。. としても知られている MalwareTech そして、彼がWannaCryランサムウェアによって引き起こされた危険な攻撃に対抗することができた特別なキルスイッチを作成する責任を負った他のいくつかのエイリアス. 彼の逮捕は、先週ラスベガスで開催された毎年恒例のDEFCONハッキング会議の数日後のことでした。.
ハッチンズはいくつかの事件で陰謀の罪で起訴されている, 主に、と呼ばれる銀行のトロイの木馬を使用して金融犯罪の作成と調整を処理します “クロノス”. で有名になりました 2014 脅威の操作を示すビデオが人気のあるビデオ共有サイトに投稿されたとき. 数か月後、Kronosが地下のハッキング市場で販売されていることが判明し、犯罪者がKronosを攻撃キャンペーンで使用できるようになりました。.
セキュリティ研究者はまた、価格が調整されたロシアのハッキングコミュニティでもクロノスが宣伝されていたことに注目しています 7000 米ドル, 他のサイトではそれを見つけることができますが 3000. バンキング型トロイの木馬は、ウイルス対策およびセキュリティソリューションから身を隠し、サンドボックス環境から身を守る能力を持っていると説明されています。.
セキュリティコミュニティは、HutchinsAKAMalwareTechが以下を含むいくつかのアンダーグラウンドエイリアスを使用したと投稿しました: iarkey, _0xE9, モンキーボールなど.
昨年11月、バンキング型トロイの木馬を使用した大規模な攻撃キャンペーンにより、教育分野の多数の企業や政府機関に侵入することができました。, おもてなし, ヘルスケアおよび金融サービス. Kronosの主な目標の1つは、安全なデータベースからクレジットカード番号を引き出し、そのデータを犯罪者に中継することです。. マーカス・ハッチンズが主要なオペレーターであると疑われているので、彼はおそらくたくさんの現金を蓄積しました. ハッチンズに対する告訴は次のとおりです:
ハッチンズがどこにいるのかはまだはっきりしていません. 彼の友人は、ハッチンズがネバダ州のヘンダーソン拘置所に予約されたと投稿しました. しかしその後すぐにレコードはウェブサイトから削除されました. 彼はラスベガスのFBIの現地事務所で尋問のために連れて行かれたのではないかと疑われた.
同時に、世界中のセキュリティ研究者がというTwitterプロファイルを作成しました “無料のMalwareTech” 彼の釈放を求める.