De herói a vilão: ele parou o WannaCry e agora pode ser preso por até 10 anos

Marcus Hutchins, de apenas 24 anos, se tornou famoso por parar o WannaCry, mas se declarou culpado por distribuir um malware bancário
Renato Santino23/04/2019 06h27, atualizada em 23/04/2019 12h00
20190423033633
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Talvez você não se lembre do longínquo ano de 2017, mas em maio o mundo foi pego de calças curtas pelo malware WannaCry, que “sequestrou” computadores no mundo inteiro se aproveitando de brechas no Windows e que se alastrou como fogo. Após dois dias de pânico, a ação da praga foi controlada graças a um rapaz britânico, Marcus Hutchins, que interrompeu sua difusão aparentemente por engano. Hoje, no entanto, Hutchins corre grande risco de ser condenado a passar alguns anos na prisão.

Ofertas

DAC 401PP-AZ, Pasta Polipropileno Ofício, Azul, 332 x 232 mm
Vendido por Amazon
DAC 401PP-AZ, Pasta Polipropileno Ofício, Azul, 332 x 232 mm
De: R$ 8,14
Por: R$ 4,66
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Vendido por Amazon
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Por R$ 311,29
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
De: R$ 299,00
Por: R$ 241,44
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
De: R$ 299,00
Por: R$ 241,44
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
Vendido por Amazon
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
Por R$ 1.899,00
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 5.899,00
Por: R$ 3.799,00
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
Vendido por Amazon
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
De: R$ 2.499,00
Por: R$ 2.083,16
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
Vendido por Amazon
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
De: R$ 1.199,00
Por: R$ 889,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
Vendido por Amazon
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
De: R$ 95,90
Por: R$ 59,90
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Por R$ 1.147,87
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Vendido por Amazon
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Por R$ 2.199,00

Hutchins, também conhecido pelo seu apelido MalwareTech, é um especialista em segurança digital. Ao analisar o código do WannaCry, ele descobriu um domínio não registrado sem saber exatamente qual era a sua função. Diante disso, ele registrou o domínio, e só então descobriu que os autores do ataque haviam incluído o endereço no código como um “botão de emergência” que pararia a difusão do vírus. Foi acidental, mas foi o suficiente para que ele ganhasse a atenção da mídia e fosse alçado ao status de herói.

De um dia para o outro, ele acabou saindo do anonimato tornou uma celebridade no mundo da comunidade de especialistas em segurança, com sua foto estampada em publicações especializadas em tecnologia de todo o planeta, ao ponto de ele mesmo reclamar da exposição de sua imagem. Sua contagem de seguidores nas redes sociais disparou e certamente as oportunidades profissionais começaram a aparecer.

Não foram necessários mais do que três meses para que o rapaz, hoje com 24 anos, tivesse sua vida virada ao avesso novamente. Em agosto de 2017, ele foi preso em Las Vegas, onde ele participaria do DEF CON, uma conferência dedicada a segurança da informação. A acusação era de que o então herói estava envolvido com outras atividades menos nobres: Hutchins teria tomado parte no desenvolvimento de um malware bancário chamado Kronos.

A função do Kronos era roubar senhas de acesso a contas bancárias dos computadores infectados, com os quais os autores dos ataques poderiam roubar dinheiro das vítimas. Hutchins teria produzido o software em 2014 e comercializado o malware em uma plataforma chamada AlphaBay, uma das plataformas de comércio eletrônico da deep web, que foi dominante durante os anos que se seguiram ao fechamento da Silk Road.

A fama de Hutchins fez com que muitos tomassem o seu lado no processo, afirmando que as acusações contra ele eram falsas, e 460 pessoas chegaram a doar US$ 30 mil para bancar seus custos com advogados. Só agora, quase dois anos depois ele admitiu culpa diante do tribunal e se livrou de oito das dez acusações que tinha contra si como parte de um acordo, e agora tem contra si apenas as acusações de distribuição do Kronos e de conspiração para cometer um crime. Durante todo o processo, no entanto, ele se declarava inocente e dizia que as acusações que tinha contra ele eram uma “besteira”.

Em um comunicado, ele admitiu que sua carreira no mundo da cibersegurança começou do lado errado. “Eu me arrependo destas ações e aceito total responsabilidade pelos meus erros. Tendo crescido, eu tenho usado as mesmas habilidades que eu usava de forma errada anos atrás para propósitos construtivos. Continuarei dedicando meu tempo para manter as pessoas a salvo de ataques com malware”, disse ele em seu site oficial.

Um trabalho investigativo do jornalista Brian Krebs, uma das maiores referências quando o tema é o cibercrime, mostra que não é exatamente difícil descobrir o rastro de Hutchins por fóruns utilizando vários usernames como “GH0STHOSTING”, “Iarkey”, “Da Loser”, “Flipertyjopkins”; este último nome de usuário, inclusive, foi usado no YouTube para publicar tutoriais sobre como usar um script chamado “Hotmail Cracker v1.3” para roubar senhas de usuários. No vídeo, é possível ver claramente o endereço de e-mail do MSN “[email protected]”. Outras pistas que ligam Hutchins a Flipertyjopkins incluem um vazamento de senhas da Hostinger, empresa que fornece serviços de hospedagens: na lista de clientes que tiveram dados vazados está o email “[email protected]” associado a um usuário chamado Marcus. São muitos os indícios que ligam o britânico a atividades ilegais antes mesmo de completar sua maioridade.

A transição do lado black-hat (hackers que usam seu conhecimento para a prática de crimes digitais) para o lado white-hat (especialistas que usam o conhecimento para o “bem”) não é exatamente incomum. Não são poucas as empresas que procuram o conhecimento que só cibercriminosos possuem para aprimorar seus produtos e garantir a segurança de seus clientes. No entanto, Hutchins pode demorar um pouco para poder voltar a colocar seus conhecimentos em prática: um novo julgamento será marcado para definir a sua pena, que pode chegar a até 10 anos de prisão e multa de até US$ 500 mil.

Redator(a)

Renato Santino é redator(a) no Olhar Digital