Tvůrce trojského koně byl odsouzen na tři roky vězení

5. 3. 2018 v sekci Článek

Programátor, který vytvořil a poskytl druhým nástroj pro nedovolené vzdálené ovládání počítačů (Remote Access Trojan), byl odsouzen k odnětí svobody na tři roky.

Taylor Huddleston z Arkansasu byl v červenci roku 2017 shledán vinným za napomáhání při počítačových útocích. Sám z žádného konkrétního útoku obviněný nebyl, ale vytvořil nástroj NanoCore, který poskytl dalším stranám za 25 dolarů. Huddleston byl zatčen v březnu loňského roku, dva měsíce předtím policie provedla zásah v jeho domě, kdy mu zabavila počítač.

Případ je výjimečný tím, že se neprokázalo, že by samotný obviněný (nyní odsouzený) využíval svůj nástroj k tomu, aby se dostal do počítačů obětí. Vytvořil však software, který to umožnil ostatním. Huddleston u soudu přiznal, že věděl, že nástroj, který vyvinul, budou ostatní využívat k nelegální činnosti.

Nástroj NanoCore začal vyvíjet na konci roku 2012. Původní motivací bylo vytvořit dostupný a levný nástroj pro vzdálené ovládání pro školy, podniky i rodiče, kteří chtějí monitorovat aktivity svých potomků. Nakonec však Huddleston prodával NanoCore RAT za 25 dolarů na hackerském fóru, které bylo oblíbené i mezi kyberzločinci. V roce 2016 pak prodal vlastnictví třetí straně.

NanoCore si útočníci velice rychle oblíbili, jeho použití je spojeno s útoky ve více než deseti zemích. Mezi oběťmi jsou také vysoce postavené cíle; jde například o energetické firmy ze Středního východu, které čelily útoku v roce 2015.

Huddleston také potvrdil, že NanoCore RAT společně s pluginy třetích stran umožnily řadu operací, jako je:

  • krádež citlivých informací z počítačů obětí (hesla, e-maily, chaty)
  • vzdálené ovládání připojených webkamer (zapínání bez vědomí uživatele) s cílem sledovat uživatele
  • možnost vidět, mazat a stahovat data
  • možnost zamknout infikovaný počítač a požadovat výkupné
  • zneužití napadených počítačů k DDoS útoku

Kromě 33 měsíců ve vězení bude Huddleston po propuštění ještě dva roky pod dozorem.

Zdroj: THN