Chercheur en cybersécurité britannique, Marcus Hutchins - alias MalwareTech - a acquis une notoriété publique pour son rôle dans le ralentissement de la cyberattaque par crypto-ransomware WannaCry en mai 2017. Il avait en effet découvert un kill switch temporaire dans le code en dur de Wannacry.

Via l'enregistrement d'un nom de domaine*, Marcus Hutchins avait permis d'enrayer la diffusion de WannaCry et de ce qui est considéré comme l'une des plus grandes cyberattaques de tous les temps.

C'est ce rôle de " héros de WannaCry " qui permet à Marcus Hutchins d'éviter la prison pour solder un passé d'adolescent plus obscur.

Aujourd'hui âgé de 25 ans, le jeune homme avait plaidé coupable aux États-Unis en début d'année pour des charges en lien avec l'écriture d'un malware du temps où il n'avait pas encore débuté sa carrière dans la cybersécurité.

Arrêté en août 2017 par le FBI à Las Vegas où il assistait aux conférences Black Hat et Def Con, Marcus Hutchins a été inculpé pour son rôle dans la création et la distribution du cheval de Troie bancaire Kronos entre juillet 2014 et juillet 2015, ainsi que pour le cheval de Troie UPAS Kit.

Marcus Hutchins encourait une peine maximale de dix ans de prison. Libéré sous caution en 2017, il vit depuis à Los Angeles avec interdiction de quitter les États-Unis. Il évite donc la prison au final (pas d'amende non plus), même s'il est notamment question de libération surveillée. Il est en outre autorisé à rentrer au Royaume-Uni.

MalwareTech remercie la clémence du juge et le soutien qu'il a reçu. En avril dernier, il avait écrit : " Je regrette ces actes (ndlr : UPAS Kit et Kronos) et j'accepte l'entière responsabilité de mes erreurs. Ayant grandi, j'utilise depuis à des fins constructives les mêmes compétences que celles que j'avais mal utilisées il y a plusieurs années. Je continuerai à consacrer mon temps à protéger les gens contre les attaques de logiciels malveillants. "

Pour un juge américain, WannaCry que Marcus Hutchins a aidé à arrêter était beaucoup plus dommageable que les deux malwares qu'il avait créés.

 * iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

Source : BBC