پرش به محتوای اصلی

ثابت کننده باج افزار ادعا کرد که می تواند فایل ها را رمزگشایی کند و در عوض از مشتریان کلاهبرداری کرده است

دِ رجیستر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۰۵:۵۹حدود 2 دقیقه مطالعه

فدرال‌رزروها ادعا می‌کنند که او از مشتریان بیشتر از باج‌گیری، پرداخت کرده و مابه‌التفاوت را به جیب زده است

وزارت دادگستری ایالات متحده مردی را متهم به کلاهبرداری کرده است، پس از اینکه او به مشتریان خود گفته می‌تواند فایل‌هایی را که توسط باج‌افزار قفل شده‌اند، اما در واقع باج می‌پردازد، رمزگشایی کند و ظاهرا برای سال‌ها از آن فرار کرده است. فدرال رزرو ادعا می کند که زوهار پینهاسی - مستعار "زک سیلور" و "زک گرین" - یک شرکت فلوریدا به نام "MonsterCloud" را اداره می کرد که به قربانیان باج افزار توصیه می کرد پول نپردازند زیرا راهی برای بازیابی داده های رمزگذاری شده دارد.

بر اساس بیانیه مطبوعاتی وزارت دادگستری، «این اتهامات مربوط به توانایی ادعایی پینهاسی در رمزگشایی باج‌افزار بدون پرداخت پول به مجرمان سایبری، ظاهرا با استفاده از «ابزارهای اختصاصی» و «تکنیک‌های رمزگشایی پیشرفته» از طرف صاحبان مشاغل مضطرب است که به شرکت او آمده‌اند. در واقع، Pinhasi ظاهرا از بخشی از هزینه های مشتریان خود برای پرداخت به مهاجمان باج افزار استفاده کرده و سپس بقیه را نگه داشته و اغلب نشانه گذاری قابل توجهی را استخراج می کند. در یک مورد، پینهاسی ظاهرا 150000 دلار از مشتری خود مطالبه کرد، 8200 دلار باج را پرداخت کرد و بقیه را به جیب زد - اما نپذیرفت که باج را پرداخت کرده است.

ظاهرا این طرح آنقدر خوب عمل کرد که پینهاسی بیش از 19 میلیون دلار از مشتریان دریافت کرد و بیش از 8 میلیون دلار باج پرداخت کرد. کیفرخواست وزارت دادگستری [PDF] می‌گوید که وب‌سایت MonsterCloud به استفاده آن از «تکنیک‌های رمزگشایی پیشرفته و فناوری پیشرفته» اشاره کرده است - همان زبانی که در این صفحه monstercloud.com یافت می‌شود. این سایت همچنین حاوی این ادعا است: "در MonsterCloud، ما تیمی از متخصصان فناوری اطلاعات نیستیم. ما پیچیده ترین تیم مبارزه با تروریسم سایبری در جهان هستیم." کیفرخواست نشان می‌دهد که MonsterCloud چیزی شبیه به آن نبوده و ادعاهای آن برای سال‌ها پوچ بوده است.

در کیفرخواست آمده است: «وب‌سایت MonsterCloud شامل «توصیه‌ها» و سایر محتوای تبلیغاتی، از جمله حداقل یکی از سخنگویان جبران‌شده بود. «در ماه مه 2019، یکی از این سخنگویان - فردی که گواهینامه پولی برای وب‌سایت MonsterCloud ارائه کرده بود - با زوهار پینهاسی متهم تماس گرفت و سؤالاتی در مورد شیوه‌های تجاری پینهاسی و درستی او داشت.» از جمله، سخنگوی از Pinhasi پرسید که آیا MonsterCloud واقعا نرم افزار اختصاصی دارد که به MonsterCloud امکان رمزگشایی داده های رمزگذاری شده را می دهد یا خیر.

پینهاسی پاسخ داد: «MonsterCloud هیچ فناوری اختصاصی [برای] رمزگشایی داده‌های باج‌افزار را در اختیار ندارد.» پینهاسی با دو فقره کلاهبرداری سیمی و یکی توطئه کلاهبرداری سیمی مواجه است. او در صورت محکومیت، می‌تواند بیست سال برای هر اتهام انجام دهد. چند همدست، افرادی که هویت آنها برای هیئت منصفه شناخته شده و ناشناخته است، از جمله کارمندان و پیمانکاران MonsterCloud. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Ransomware fixer claimed he could decrypt files, allegedly defrauded clients instead

Feds claim he charged clients more than ransoms, paid up, pocketed the difference

همه‌ی اخبار فناوری