Một cú sốc lớn đối với các lập trình viên trên thế giới khi Marcus Hutchins, một hacker trẻ tuổi được xem là anh hùng khi đã phát hiện và mua tên miền kill-switch được WannaCry sử dụng để lây nhiễm, vừa bị FBI bắt giữ vì tình nghi tạo ra trojan Kronos khi anh này đang trở về nhà từ hội nghị bảo mật DEFCON diễn ra ở Las Vegas tuần rồi.
Vào tháng Năm năm nay, WannaCry đã lan rộng ra khắp thế giới và làm tê liệt hệ thống máy tính các bệnh viện, gián đoạn hoạt động kinh doanh của các công ty. Nó đã lây lan trên 150 quốc gia, mã hóa dữ liệu và yêu cầu giao dịch bằng tiền ảo bitcoin để mở khóa.
Sự việc chỉ dừng lại khi Hutchins kích hoạt một “công tắc” khi anh này mua lại tên miền mà con malware này sử dụng để lây nhiễm.
Nhưng một sự cố đáng tiếc lại xảy ra: Hutchins rơi vào dạng bị tình nghi ngờ là đã phát triển, chia sẻ và là chủ mưu phát tán trojan Kronos từng tấn công các tài khoản ngân hàng từ giữa tháng 7/2014 đến tháng 7/2015.
Anh bị bắt khi làm thủ tục lên máy bay tại sân bay Sin City bởi các đặc vụ của FBI, Mỹ. Cơ quan tội phạm quốc gia (NCA) của Anh xác nhận vụ việc tuy nhiên vẫn chưa công bố Hutchins bị bắt với tội danh có liên quan đến Kronos hay không.
Kronos thường được gọi là một dạng banking Trojan. Nói cách khác đây là phần mềm độc hại ăn cắp thông tin ngân hàng của khách hàng và sau đó xâm nhập vào tài khoản của họ.
Kronos được rao bán với giá 3.000 USD nhưng các nhà nghiên cứu IBM năm 2014 đã phát hiện thực tế giá còn cao hơn (khoảng 7000 USD) và cao hơn hầu hết các phần mềm độc hại tương tự khác.
Một điều khá trùng hợp là vào ngày 13 tháng 7 năm 2014, khi trên mạng xã hội xuất hiện một video hướng dẫn sử dụng Kronos thì trên Twitter của Hutchins (với tên @MalwareTech) cũng đăng một tweet hỏi về Kronos. Việc này càng trở nên bất lợi hơn khi đây có thể là cáo buộc anh có liên quan đến Kronos.
Hiện Hutchins vẫn chưa được định tội đến khi nhận án từ tòa án Mỹ và đây sẽ là một sự kiện hy hữu khi việc anh vừa là người hùng nhưng cũng có thể mang danh tội phạm công nghệ kèm theo đó.
Dịch từ Business Insider