De Britse WannaCry-onderzoeker Marcus Hutchins is door een Amerikaanse rechter voor het schrijven van malware veroordeeld tot de tijd die hij in voorarrest heeft doorgebracht. Dat maakte de Brit via Twitter bekend. Hutchins, die op Twitter actief is onder het alias MalwareTechBlog, werd in 2017 wereldbekend doordat hij een domeinnaam registreerde die als killswitch voor de WannaCry-ransomware fungeerde.
WannaCry probeerde op besmette systemen verbinding met een .com-domein te maken. Als de verbinding succesvol was stopte de ransomware met werken en werden er geen bestanden versleuteld en ook geen andere machines in het netwerk aangevallen. De onderzoeker wist echter niet dat dit het geval was toen hij de domeinnaam registreerde.
In augustus 2017 werd de Brit door de FBI aangehouden toen hij terug naar Groot-Brittannië wilde vliegen. Hij was in de Verenigde Staten voor het bezoeken van twee hackerconferenties. Het Amerikaanse openbaar ministerie beschuldigde hem van het ontwikkelen en verspreiden van de Kronos banking Trojan, waarmee criminelen gegevens voor internetbankieren kunnen stelen om die vervolgens voor fraude te gebruiken.
Ook werd hij verdacht van het maken en verspreiden van de UPAS Kit-malware, die allerlei persoonlijke gegevens van computers kan stelen. Eerder dit jaar bekende de Brit het ontwikkelen van de malware. Volgens de aanklager wilde Hutchins met de verkoop van malware 100.000 dollar per jaar verdienen, maar klaagde hij later tegenover een vriend dat het niet zoveel opleverde als hij had gehoopt (pdf).
In een verklaring stelde Hutchins dat hij het schrijven van de malware betreurde en volledige verantwoordelijkheid voor zijn fouten zou accepteren. Ook liet hij weten dat hij zijn vaardigheden die hij eerder misbruikte sindsdien voor goede doeleinden heeft ingezet. "Ik zal mijn tijd blijven besteden aan het beschermen van mensen tegen malware", aldus de Brit.
Deze posting is gelocked. Reageren is niet meer mogelijk.