ثابت کننده باج افزار ادعا کرد که می تواند فایل ها را رمزگشایی کند و در عوض از مشتریان کلاهبرداری کرده است
فدرالرزروها ادعا میکنند که او از مشتریان بیشتر از باجگیری، پرداخت کرده و مابهالتفاوت را به جیب زده است
وزارت دادگستری ایالات متحده مردی را متهم به کلاهبرداری کرده است، پس از اینکه او به مشتریان خود گفته میتواند فایلهایی را که توسط باجافزار قفل شدهاند، اما در واقع باج میپردازد، رمزگشایی کند و ظاهرا برای سالها از آن فرار کرده است. فدرال رزرو ادعا می کند که زوهار پینهاسی - مستعار "زک سیلور" و "زک گرین" - یک شرکت فلوریدا به نام "MonsterCloud" را اداره می کرد که به قربانیان باج افزار توصیه می کرد پول نپردازند زیرا راهی برای بازیابی داده های رمزگذاری شده دارد.
بر اساس بیانیه مطبوعاتی وزارت دادگستری، «این اتهامات مربوط به توانایی ادعایی پینهاسی در رمزگشایی باجافزار بدون پرداخت پول به مجرمان سایبری، ظاهرا با استفاده از «ابزارهای اختصاصی» و «تکنیکهای رمزگشایی پیشرفته» از طرف صاحبان مشاغل مضطرب است که به شرکت او آمدهاند. در واقع، Pinhasi ظاهرا از بخشی از هزینه های مشتریان خود برای پرداخت به مهاجمان باج افزار استفاده کرده و سپس بقیه را نگه داشته و اغلب نشانه گذاری قابل توجهی را استخراج می کند. در یک مورد، پینهاسی ظاهرا 150000 دلار از مشتری خود مطالبه کرد، 8200 دلار باج را پرداخت کرد و بقیه را به جیب زد - اما نپذیرفت که باج را پرداخت کرده است.
ظاهرا این طرح آنقدر خوب عمل کرد که پینهاسی بیش از 19 میلیون دلار از مشتریان دریافت کرد و بیش از 8 میلیون دلار باج پرداخت کرد. کیفرخواست وزارت دادگستری [PDF] میگوید که وبسایت MonsterCloud به استفاده آن از «تکنیکهای رمزگشایی پیشرفته و فناوری پیشرفته» اشاره کرده است - همان زبانی که در این صفحه monstercloud.com یافت میشود. این سایت همچنین حاوی این ادعا است: "در MonsterCloud، ما تیمی از متخصصان فناوری اطلاعات نیستیم. ما پیچیده ترین تیم مبارزه با تروریسم سایبری در جهان هستیم." کیفرخواست نشان میدهد که MonsterCloud چیزی شبیه به آن نبوده و ادعاهای آن برای سالها پوچ بوده است.
در کیفرخواست آمده است: «وبسایت MonsterCloud شامل «توصیهها» و سایر محتوای تبلیغاتی، از جمله حداقل یکی از سخنگویان جبرانشده بود. «در ماه مه 2019، یکی از این سخنگویان - فردی که گواهینامه پولی برای وبسایت MonsterCloud ارائه کرده بود - با زوهار پینهاسی متهم تماس گرفت و سؤالاتی در مورد شیوههای تجاری پینهاسی و درستی او داشت.» از جمله، سخنگوی از Pinhasi پرسید که آیا MonsterCloud واقعا نرم افزار اختصاصی دارد که به MonsterCloud امکان رمزگشایی داده های رمزگذاری شده را می دهد یا خیر.
پینهاسی پاسخ داد: «MonsterCloud هیچ فناوری اختصاصی [برای] رمزگشایی دادههای باجافزار را در اختیار ندارد.» پینهاسی با دو فقره کلاهبرداری سیمی و یکی توطئه کلاهبرداری سیمی مواجه است. او در صورت محکومیت، میتواند بیست سال برای هر اتهام انجام دهد. چند همدست، افرادی که هویت آنها برای هیئت منصفه شناخته شده و ناشناخته است، از جمله کارمندان و پیمانکاران MonsterCloud. ®
متن اصلی (انگلیسی)
Ransomware fixer claimed he could decrypt files, allegedly defrauded clients instead
Feds claim he charged clients more than ransoms, paid up, pocketed the difference