Marcus Hutchins (nacido en 1994 en Ascot [ 2 ] ), también conocido en línea como MalwareTech , es un investigador británico de seguridad informática conocido por detener el ataque de ransomware WannaCry . [ 3 ] [ 4 ] Trabaja para la empresa de ciberseguridad Kryptos Logic. [ 5 ] [ 6 ]
Primeros años de vida
Hutchins es el hijo mayor de Janet Hutchins, una enfermera escocesa, y Desmond Hutchins, un trabajador social jamaicano. Alrededor de 2003, cuando Hutchins tenía nueve años, sus padres trasladaron a la familia de la ciudad de Bracknell , cerca de Londres, a la zona rural de Devon . [ 7 ] Hutchins es de Ilfracombe, en Devon. [ 8 ] Desde pequeño mostró aptitud para las computadoras y aprendió habilidades básicas de pirateo informático , como eludir la seguridad de las computadoras de la escuela para instalar software de videojuegos. [ 7 ] Además, dedicó tiempo a aprender a ser socorrista de surf. [ 7 ]
Se involucró en un foro en línea que promovía el desarrollo de malware , más como una forma de mostrar sus habilidades que con fines maliciosos. Cuando tenía unos 14 años, creó su propia contribución: un programa para robar contraseñas basado en la función de autocompletar de Internet Explorer , que fue bien recibido en el foro. Pasó mucho tiempo en esta comunidad, hasta el punto de que su rendimiento escolar empezó a descuidarse. [ 7 ] Cuando los sistemas de la escuela se vieron comprometidos, las autoridades escolares afirmaron que Hutchins era el culpable. Aunque negó cualquier implicación, las autoridades escolares lo suspendieron permanentemente del uso de las computadoras de la escuela, lo que lo llevó a faltar más a clase y a pasar más tiempo en los foros de malware. [ 7 ]
Carrera
Kit UPAS y Kronos
Por esa época, los foros originales sobre malware habían cerrado y Hutchins se trasladó a otra comunidad de hackers, HackForums. En este nuevo foro, se esperaba que los miembros demostraran mayor habilidad al poseer una botnet . Hutchins, de 15 años en ese momento, creó con éxito una botnet de 8000 ordenadores para HackForums engañando a usuarios de BitTorrent para que ejecutaran sus archivos falsos y así tomar el control de sus máquinas. [ 7 ] A partir de este exploit, Hutchins vio oportunidades financieras para sus habilidades de hacking, aunque en ese momento no sentía que estuvieran vinculadas a ningún tipo de ciberdelito , como declaró en una entrevista de 2020. [ 7 ] Estas actividades incluían configurar alojamiento web "fantasma" para otros en HackForums para "todos los sitios ilegales" excepto pornografía infantil, y crear malware personalizado, a menudo basado en la evaluación del funcionamiento de los rootkits de otros . [ 7 ]
Según Hutchins en entrevistas posteriores y en su acuerdo de culpabilidad, cuando tenía alrededor de 16 años, habiendo ganado reputación en los círculos de hackers por su malware personalizado, fue contactado por una entidad en línea a la que solo conocía como "Vinny", quien le pidió que escribiera un rootkit multifacético y bien mantenido que pudiera venderse en múltiples mercados de hackers, y Hutchins recibiría la mitad de las ganancias de cada venta. Hutchins aceptó, y a mediados de 2012, había terminado de escribir UPAS Kit, llamado así por el árbol venenoso upas . [ 7 ] Durante este período, Hutchins se quejó una vez en sus conversaciones con Vinny sobre la falta de buena marihuana en el país. Vinny le pidió su dirección, que Hutchins le dio, y más tarde, en su cumpleaños número 17, recibió un paquete lleno de varias drogas recreativas. [ 7 ] Las ventas de UPAS Kit le generaron a Hutchins miles de dólares a través de bitcoin , lo que le permitió abandonar la escuela y vivir una vida cómoda, aunque mantuvo en secreto la naturaleza de su trabajo ante su familia. [ 7 ]
Vinny volvió poco después a Hutchins para pedirle que escribiera UPAS Kit 2.0, específicamente añadiendo el registro de pulsaciones de teclas y la inyección web para páginas de formularios de navegador. En ese momento, Hutchins reconoció que estas características probablemente se usarían para atacar transacciones financieras en sitios web de bancos, y por lo tanto estaría facilitando el cibercrimen si escribía la actualización. [ 7 ] Hutchins le dijo a Vinny que se negaba a escribir ese código, pero Vinny lo presionó porque conocía su fecha de nacimiento y dirección gracias a un regalo anterior de drogas recreativas y estaba dispuesto a dárselas al FBI si Hutchins no cooperaba. [ 7 ] Hutchins llegó a un acuerdo para agregar el registro de pulsaciones de teclas a UPAS Kit 2.0, pero omitió todo lo relacionado con la inyección web, que tardó otros nueve meses en completarse.
Después de esto, Vinny le dijo que había contratado a otro programador para actualizar UPAS Kit con las inyecciones web, y que ahora quería que Hutchins y este programador trabajaran juntos para combinar el código en un solo paquete. Aunque tenía un dilema ético con la decisión, Hutchins optó por seguir trabajando con Vinny para al menos asegurarse de que le pagaran por el trabajo que ya había hecho, aunque lo pospuso todo lo que pudo. [ 7 ] El nuevo código se completó en junio de 2014, y cuando Vinny comenzó a venderlo en la dark web, renombró UPAS Kit 2.0 a Kronos , basado en el titán mitológico griego . [ 7 ]
MalwareTech y Kryptos Logic
Hutchins había ingresado a un colegio comunitario [ a ] y se debatía entre completar su último año de estudios y las correcciones a Kronos que Vinny le exigía, situación que se complicaba aún más por la adicción a las drogas que desarrolló mientras trabajaba en Kronos. [ 7 ] Durante este tiempo, conoció en línea a una persona a la que conocía como "Randy" a través de foros de hackers. Randy, que residía en Los Ángeles, buscaba un rootkit bancario similar a Kronos, algo que Hutchins no mencionó, pero que dio pie a conversaciones más largas en las que descubrió que Randy tenía objetivos más filantrópicos. Para ayudar a Randy, Hutchins se ofreció a ayudarlo con el comercio de bitcoins. Sin embargo, un corte de luz una noche provocó que Hutchins perdiera más de 5000 dólares estadounidenses en bitcoins de Randy, y a cambio, Hutchins reveló su conexión con Kronos y le ofreció una copia gratuita a Randy. Tras completar el trato, Hutchins se dio cuenta del error que había cometido al revelar esto a un desconocido y empezó a temer que la policía lo contactara. [ 7 ]
Hutchins se graduó de la universidad comunitaria en 2015 y dejó su adicción a las drogas de golpe . Rechazó las solicitudes de Vinny para actualizar Kronos alegando que estaba ocupado con sus estudios, hasta que pronto las solicitudes cesaron, al igual que cualquier pago adicional de Vinny. [ 7 ] Después de varios meses de angustia, decidió comenzar un blog anónimo sobre análisis profundo de hackeos que llamó MalwareTech, basado en lo que había aprendido evaluando rootkits de otros y su propio trabajo en UPAS Kit y Kronos, aunque no mencionó su conexión con estos rootkits. [ 7 ] A medida que aparecían nuevos rootkits, Hutchins comenzó a realizar ingeniería inversa de ellos y a escribir los detalles en MalwareTech, como la botnet Kelihos y Necurs , y escribió su propio servicio de seguimiento de botnets que podía unirse a la botnet y monitorear las operaciones que realizaban los controladores de las botnets. [ 7 ] Sus escritos atrajeron el interés del CEO de Kryptos Logic, Salim Neino, quien le ofreció un trabajo.
Hutchins aceptó; mientras seguía trabajando desde Ilfracombe, realizaría ingeniería inversa de nuevas botnets y proporcionaría la información detallada a Kryptos Logic, al tiempo que escribía sobre la funcionalidad de alto nivel que había descubierto para MalwareTech, mientras que Kryptos Logic monitorizaría las botnets en busca de amenazas de ciberseguridad en curso. [ 7 ] A través de esta relación, la reputación de Hutchins, bajo su identidad de MalwareTech, creció, siendo llamado un "genio de la ingeniería inversa" por un antiguo hacker de la NSA , aunque solo unos pocos asociados en Kryptos conocían su verdadera identidad. [ 7 ] Hutchins y Kryptos Logic fueron fundamentales para detener una ramificación de la botnet Mirai /ataque de denegación de servicio distribuido (DDoS) en 2016 que había afectado a Lloyds Bank , [ 9 ] [ 10 ] ya que Hutchins había podido suplicar al hacker responsable, una vez que lo localizó, con sus propias experiencias para convencerlo de que detuviera la botnet. [ 7 ]
WannaCry
El ataque de ransomware WannaCry comenzó alrededor del 12 de mayo de 2017; utilizando una vulnerabilidad en el Bloque de Mensajes del Servidor de Microsoft Windows , se propagó rápidamente desde su punto de inyección inicial, que se cree que estaba en Corea del Norte, a más de 230.000 ordenadores en 150 países en el transcurso del día. Los ordenadores infectados aparentemente quedaron bloqueados y solo podían desbloquearse si el usuario enviaba una cantidad de Bitcoin a una cuenta determinada. [ 11 ] [ 12 ]
Hutchins se enteró de WannaCry la tarde del 12 de mayo y, aunque estaba de vacaciones, comenzó a aplicar ingeniería inversa al código desde su habitación. Descubrió que el malware estaba vinculado a un nombre de dominio de aspecto extraño , lo que sugería que formaría parte de una estructura de comando y control común en las botnets, pero para su sorpresa, el nombre de dominio no estaba registrado. Rápidamente lo registró y configuró servidores en Kryptos Logic dentro de él para que actuaran como honeypots , lo que les permitió rastrear las computadoras infectadas. Si bien el gusano WannaCry continuó propagándose durante las siguientes horas, los investigadores de seguridad descubrieron que, debido a que Hutchins había registrado el nombre de dominio en ese momento, WannaCry no se ejecutaba más; el dominio era, en efecto, el interruptor de apagado del gusano . [ 7 ] [ 13 ] Hutchins y Kryptos, junto con el Centro Nacional de Ciberseguridad del Reino Unido , pasaron los siguientes días manteniendo los servidores honeypot frente a ataques DDoS adicionales, algunos reiniciados por botnets Mirai en curso para asegurar que el interruptor de apagado permaneciera activo mientras Microsoft y otros trabajadores de seguridad se apresuraban a parchear la vulnerabilidad en el Server Message Block y distribuirla a los usuarios finales. [ 7 ] [ 14 ] [ 15 ] Un esfuerzo separado de investigadores franceses de ciberseguridad encontró un método para desbloquear y descifrar las computadoras afectadas sin tener que pagar el rescate. [ 16 ]
El trabajo de Hutchins, como MalwareTech, para detener WannaCry, fue muy elogiado, pero esto llevó a que la prensa lo identificara como la persona detrás de MalwareTech en los días siguientes. [ 17 ] [ 18 ] Hutchins intentó evitar a la prensa, incluidos los tabloides más invasivos que habían publicado su nombre y dirección vinculados al nombre de MalwareTech, [ 19 ] aunque accedió a una única entrevista con Associated Press bajo su nombre real, tratando de disipar la percepción de "héroe" que se le había dado. [ 20 ] En esta cobertura, mantuvo su pasado en secreto, simplemente declarando que obtuvo su trabajo en Kryptos Logic gracias a sus habilidades de software y a sus aficiones al blog de MalwareTech que desarrolló durante sus estudios. [ 19 ] Ganó una especie de estatus de celebridad dentro del mundo de la ciberseguridad por sus acciones contra WannaCry, y se hizo un plan para que asistiera a la conferencia de ciberseguridad DEF CON 2017 en Las Vegas ese agosto. [ 7 ]
Detención
El 3 de agosto de 2017, Hutchins fue arrestado por el FBI cuando se preparaba para regresar a Inglaterra desde DEF CON por seis cargos federales relacionados con piratería informática en el Tribunal de Distrito de los Estados Unidos para el Distrito Este de Wisconsin por crear y distribuir Kronos en 2014 y 2015. [ 21 ] [ 22 ] [ 23 ] Según documentos obtenidos por Vice a través de solicitudes de la Ley de Libertad de Información , el FBI había vinculado a Hutchins con Kronos después de haber incautado los activos de AlphaBay en julio de 2017, donde encontraron evidencia de al menos una venta de Kronos. [ 24 ] El FBI había obtenido copias de sus conversaciones con Randy de otra incautación de un servidor de la web oscura anterior a AlphaBay para probar su conexión con el software, [ 24 ] lo cual confesó durante el interrogatorio. [ 7 ]
Hutchins pasó la noche en una cárcel de Las Vegas tras llamar a Neino para contarle su situación. Neino alertó a sus colegas, lo que desencadenó una serie de alertas en la comunidad de ciberseguridad sobre el caso de Hutchins, aunque muchos creyeron erróneamente que el arresto se debía a los ataques de WannaCry. Un gran número de trabajadores de ciberseguridad y hackers se movilizaron para ayudarlo a pagar la fianza, pero como algunas de las contribuciones incluían tarjetas de crédito robadas y bitcoins, esto generó más sospechas sobre las actividades de Hutchins; finalmente, Tarah Wheeler y su esposo Deviant Ollam pudieron adelantar el dinero de la fianza y ayudar a encontrarle a Hutchins un lugar donde vivir en Los Ángeles, ya que tenía prohibido salir del país. [ 7 ]
En su comparecencia ante el juez, se declaró inocente de los cargos y fue puesto bajo arresto domiciliario en Los Ángeles, inicialmente con un toque de queda estricto y monitoreo GPS , pero estas medidas se levantaron después de unos meses. [ 25 ] [ 26 ] Hutchins pretendía que su declaración de "inocente" se utilizara como parte de un acuerdo con el FBI, en lugar de negar cualquier implicación con Kronos, aunque algunos miembros de la comunidad hacker lo interpretaron como una negación y lucharon abiertamente por la liberación de Hutchins basándose en esta afirmación. [ 7 ]
A principios de 2018, el FBI comenzó a negociar con Hutchins, ya que deseaba obtener información sobre Vinny y otros hackers que conocía, ofreciéndole reducir su condena a cero años de prisión. Hutchins no pudo proporcionar información relevante sobre Vinny y no quiso revelar información sobre los demás hackers, por lo que rechazó la oferta. [ 7 ] En junio de 2018, el FBI añadió cuatro cargos a su acusación formal, lo que, según le informaron sus abogados, fue en respuesta a su negativa a la oferta. [ 27 ]
El 19 de abril de 2019, Hutchins se declaró culpable de dos de los diez cargos: conspiración para cometer fraude electrónico, así como distribución, venta, promoción y publicidad de un dispositivo utilizado para interceptar comunicaciones electrónicas. [ 28 ] Su declaración incluía la cita: «Lamento estas acciones y acepto toda la responsabilidad por mis errores. Habiendo madurado, desde entonces he estado utilizando las mismas habilidades que utilicé indebidamente hace varios años con fines constructivos». [ 29 ] Hutchins se enfrentaba a hasta cinco años de prisión y 250 000 dólares en multas por los dos cargos. [ 30 ] El 26 de julio de 2019, el juez Joseph Peter Stadtmueller sentenció a Hutchins al tiempo ya cumplido y un año de libertad supervisada, reconociendo que Hutchins había «cambiado de rumbo» al dejar de utilizar sus habilidades con fines delictivos para utilizarlas con fines beneficiosos mucho antes de enfrentarse a la justicia. [ 31 ] [ 7 ]
Según un perfil de Wired de 2020 , Hutchins declaró que, si bien prefería quedarse en Los Ángeles, esperaba que después del año de libertad condicional supervisada sería deportado de regreso al Reino Unido, ya que había permanecido allí mucho tiempo más allá del plazo permitido por su visa de viaje . [ 7 ]
Notas
- ↑ En Inglaterra, los centros de enseñanza superior comunitarios pueden ofrecercualificaciones de educación secundaria , como los A-levels , certificaciones técnicas y/o títulos de educación superior .
Referencias
- ↑ Sitio web de Marcus Hutchins
- ↑ "Biografía" . marcushutchins.com . Consultado el 22 de junio de 2026 .
- ↑ Gibbs, Samuel (22 de mayo de 2017). "Los hackers de WannaCry siguen intentando revivir el ataque, dice un héroe accidental" . The Guardian . ISSN 0261-3077 . Consultado el 6 de agosto de 2017 .
- ↑ Weise, Elizabeth (23 de mayo de 2017). "Su vida se volvió extraña después de salvar Internet: el héroe del ransomware Marcus Hutchins" . USA TODAY . Consultado el 6 de agosto de 2017 .
- ↑ Cox, Joseph (3 de agosto de 2017). "Investigador que detuvo el ransomware WannaCry detenido en EE. UU. tras Def Con" . Motherboard . Consultado el 6 de agosto de 2017 .
- ↑ "Fianza de 30.000 dólares para el experto británico en ciberseguridad Marcus Hutchins" . BBC News. 5 de agosto de 2017. Consultado el 6 de agosto de 2017 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 Greenberg, Andy (12 de mayo de 2020). "Las confesiones de Marcus Hutchins, el hacker que salvó Internet" . Wired . Archivado del original el 12 de mayo de 2020. Recuperado el 4 de octubre de 2023 .
- ↑ "El héroe de WannaCry, Marcus Hutchins, 'admitió haber creado código para robar datos bancarios', según se informó al tribunal" . The Telegraph . Press Association. 5 de agosto de 2017. ISSN 0307-1235 . Consultado el 16 de abril de 2018 .
- ↑ Cox, Joseph (3 de octubre de 2016). "Aquí hay un mapa en vivo del malware Mirai que infecta al mundo" . Vice . Consultado el 16 de mayo de 2020 .
- ↑ Franceschi-Bicchierai, Lorenzo (29 de noviembre de 2016). "Dos hackers parecen haber creado una nueva botnet masiva para el Internet de las cosas" . Vice . Consultado el 16 de mayo de 2020 .
- ↑ "Ciberataque: Europol afirma que no tuvo precedentes en magnitud" . BBC News . 13 de mayo de 2017. Consultado el 13 de mayo de 2017 .
- ↑ "Un ciberataque "sin precedentes" afecta a 200.000 personas en al menos 150 países, y la amenaza va en aumento . CNBC. 14 de mayo de 2017. Archivado del original el 15 de mayo de 2017. Consultado el 16 de mayo de 2017 .
- ↑ Newman, Lily Hay (13 de mayo de 2017). "Cómo un 'interruptor de apagado' accidental ralentizó el ataque masivo de ransomware del viernes" . Wired . Consultado el 16 de mayo de 2020 .
- ↑ "Encontrar el interruptor de apagado para detener la propagación del ransomware" . ncsc.gov.uk. Archivado del original el 17 de enero de 2019. Consultado el 21 de mayo de 2017 .
- ↑ Cheshire, Tom (17 de mayo de 2017). "Sky Views: Dejen de culpar a otros por los ciberataques" . Sky News . Consultado el 21 de mayo de 2017 .
- ↑ Auchard, Eric (19 de mayo de 2017). "Investigadores franceses encuentran la manera de desbloquear WannaCry sin rescate" . Reuters . Consultado el 19 de mayo de 2017 .
- ↑ Weise, Elizabeth (13 de mayo de 2017). "Cómo una joven de 22 años detuvo inadvertidamente un ciberataque mundial" . USA Today . Consultado el 16 de mayo de 2020 .
- ^ Khomami, Nadia; Solón, Olivia (13 de mayo de 2020). "Un «héroe por accidente» detiene un ataque de ransomware y advierte: «Esto no ha terminado» . The Guardian . Consultado el 13 de mayo de 2020 .
- 1 2 Khomami, Nadia (22 de mayo de 2017). "Héroe del ataque de ransomware condena a los tabloides 'superinvasivos'" . The Guardian . Recuperado el 16 de mayo de 2020 .
- ↑ Kirka, Danica (15 de mayo de 2017). "Entrevista de AP: Experto que superó un ciberataque dice que no es un héroe" . Associated Press . Recuperado el 15 de mayo de 2020 .
- ↑ Hern, Alex; Levin, Sam (3 de agosto de 2017). «Detienen a un británico que detuvo el ataque de WannaCry por acusaciones separadas de malware» . The Guardian . ISSN 0261-3077 . Consultado el 6 de agosto de 2017 .
- ↑ Ram, Aliya (5 de agosto de 2017). "Investigadora británica de ciberseguridad comparece ante un tribunal estadounidense" . Financial Times . Consultado el 6 de agosto de 2017 .
- ↑ Kerr, Orin (3 de agosto de 2017). "La acusación contra Kronos: ¿Es un delito crear y vender malware?" . The Washington Post . Consultado el 4 de agosto de 2017 .
- 1 2 Wheeler, Marcy (7 de septiembre de 2017). "¿Por qué el FBI realmente persigue al investigador que detuvo WannaCry?" . Vice . Recuperado el 16 de mayo de 2020 .
- ↑ Thomson, Iain (4 de agosto de 2017). "Marcus Hutchins, el asesino de WannaCry, se declara inocente de las acusaciones de malware" . The Register . Consultado el 6 de agosto de 2017 .
- ↑ Farivar, Cyrus (20 de octubre de 2017). "Juez: MalwareTech ya no está bajo toque de queda, monitoreo GPS [ Actualizado ] " . Ars Technica . Recuperado el 11 de junio de 2018 .
- ↑ Heller, Michael (8 de junio de 2018). "Nueva acusación contra MalwareTech añade cuatro cargos más" . TechTarget . Consultado el 11 de junio de 2018 .
- ↑ Distrito Este de Wisconsin (19 de abril de 2019). "Declaración de culpabilidad 19 de abril de 2019" . Consultado el 4 de octubre de 2023 a través de scribd.com.
- ↑ Thomson, Iain (19 de abril de 2019). "Marcus Hutchins, el asesino de WannaCry, se declara culpable de dos cargos de creación de malware bancario" . The Register . Consultado el 4 de octubre de 2023 .
- ↑ Palko Karasz (20 de abril de 2019). "Detuvo un ciberataque global. Ahora se declara culpable de escribir malware" . The New York Times . Consultado el 4 de octubre de 2023 .
- ↑ Moreno, Ivan (26 de julio de 2019). "Sin cárcel para el experto británico en ciberseguridad en caso de malware" . Washington Post . AP. Archivado del original el 26 de julio de 2019. Recuperado el 4 de octubre de 2023 .
- Nacimientos en 1994
- ciberdelincuentes británicos
- programadores informáticos ingleses
- Ingleses de ascendencia jamaicana
- Inglés de ascendencia escocesa
- hackers
- Twitter de seguridad informática
- Personas vivas
- Gente de Bracknell
- Gente de Ilfracombe