sábado, 19 de agosto de 2017

Código en el malware de Kronos utilizado mucho antes de que MalwareTech lo publicara

AgrandarMarcus Hutchins, investigador de seguridad para Kryptos Logic. En mayo, registró un nombre de dominio que neutralizó el gusano de ransomware de WCry. En agosto, fue acusado de desarrollar malware llamado Kronos. (Crédito: Bloomberg vía Getty Images)

Un fragmento de código encontrado en el malware de fraude bancario de Kronos se originó más de seis años antes de que el investigador de seguridad Marcus Hutchins sea acusado de desarrollar el código subyacente, dijo el viernes un investigador de seguridad.

La conclusión, alcanzada en unAnálisis de Kronos publicado por la firma de seguridad Malwarebytes, De ninguna manera demuestra o refuta las acusaciones de los fiscales federales de que Hutchins escribió código Kronos y jugó un papel en la venta del malware. Sin embargo, sí aclara la especulaciónTweet desde Enero 2015, En el que MalwareTech -el identificador en línea utilizado por Hutchins- se quejaba de que unPieza compleja de códigoQue había publicado un mes antes se había añadido a una muestra de malware sin nombre sin su permiso.

Poco después de suArresto en Las Vegas hace dos semanas, El Tweet resurgió, y casi de inmediato generó especulaciones de que el malware al que se refería Hutchins era Kronos. Un análisis de Kronos pronto mostró que una porción utilizó una instrucción que era idéntica a la incluida en el código Hutchins publicado en enero de 2015.

Leer 8 párrafos restantesComentarios

No hay comentarios:

Publicar un comentario