Accusé d’avoir développé un, puis deux malwares, et d’avoir menti au FBI, le chercheur britannique, héros de Wannacry, est toujours interdit de sortie du territoire des Etats-Unis, où il a été arrêté l’an dernier.
Marcus Hutchins, plus connu sous le pseudonyme Malwaretech, a connu son heure de gloire il y a un peu plus d’un an. C’est en effet ce jeune chercheur en sécurité informatique britannique qui découvrit le killswitch du ransomware Wannacry, mettant fin à sa propagation. Mais il n’aura pas profité de ce coup d’éclat bien longtemps. Début août 2017, il est arrêté par les autorités américaines en marge de la conférence Defcon à Las Vegas.
Le chercheur était accusé par le FBI d’avoir participé au développement d’un malware bancaire, Kronos. Des faits que le jeune homme a d’abord contesté, avant d’admettre avoir développé et vendu au moins une partie du code qui devait devenir Kronos. Marcus Hutchins n’a pas été incarcéré mais est interdit de quitter le sol américain, où il ne peut travailler faute de visa, explique-t-il sur Twitter.
Leave Malwaretech alone !
Mercredi dernier, sa situation est venue un peu plus s’aggraver puisque le FBI a ajouté le mensonge aux chefs d’accusation, puisque Malwaretech a dans un premier temps nié être à l’origine de Kronos. Les avocats du chercheur compte obtenir l’abandon de ce motif, arguant qu’au moment de son arrestation, les agents du FBI l'ont intentionnellement induit en erreur sur les raisons de son inculpation et ne l'ont pas correctement informé de ses droits en tant que suspect aux États-Unis
Mais la justice américaine l’accuse également d’avoir conçu et vendu un second malware, UPAS Kit, alias Rombrast. Des « conneries », selon Marcus Hutchins, qui indique que ses frais de justice ont dépassé 100 000 dollars et appelle les internautes à l’aide. Il réside pour l’heure en Californie en attendant son procès, dont la date n’a pas encore été fixée.
While this all sucks a lot, I can't stop laughing at the irony of the superseding indictment coming exactly on the 1 year anniversary of me receiving an award for stopping WannaCry.
— MalwareTech (@MalwareTechBlog) 7 juin 2018