مدیر عامل بازیابی باج افزار بخاطر پرداخت های مخفیانه باج متهم شد
مالک شرکت بازسازی باجافزار MonsterCloud متهم به کلاهبرداری از قربانیان باجافزار با پرداخت مخفیانه به مهاجمان برای رمزگشاییها شده است، در حالی که ادعا میکند از فناوری اختصاصی برای بازیابی دادههای رمزگذاریشده استفاده میکند. [...]
مالک شرکت بازسازی باجافزار MonsterCloud متهم به کلاهبرداری از قربانیان باجافزار با پرداخت مخفیانه به مهاجمان برای رمزگشاییها شده است، در حالی که ادعا میکند از فناوری اختصاصی برای بازیابی دادههای رمزگذاریشده استفاده میکند.
زوهار پینهاسی 50 ساله که با نامهای «زک سیلور» و «زک گرین» نیز شناخته میشود، در 23 سپتامبر توسط هیئت منصفه فدرال در ناحیه شرقی نیویورک متهم شد و روز چهارشنبه در دادگاه فدرال در بروکلین محاکمه شد.
او به یک فقره توطئه برای ارتکاب کلاهبرداری از طریق سیم و دو فقره کلاهبرداری از طریق سیم در ارتباط با طرح ادعایی رمزگشایی باج افزار که به گفته دادستان ها از ژوئن 2018 تا ژوئن 2023 اجرا شده است، متهم است.
طبق کیفرخواست، پینهاسی مالک و اداره کننده MonsterCloud LLC، یک شرکت اصلاح باج افزار مستقر در فلوریدا بود که ابزارها و تکنیک های رمزگشایی را برای بازیابی داده های رمزگذاری شده بدون پرداخت هزینه به مجرمان سایبری تبلیغ می کرد.
دادستان ها ادعا می کنند که پینهاسی و همدستانش چنین فناوری رمزگشایی اختصاصی نداشتند و در عوض با اپراتورهای باج افزار تماس گرفتند، برای کلیدهای رمزگشایی به آنها پول پرداخت کردند و سپس از آن کلیدها برای بازیابی فایل های مشتریان استفاده کردند.
این کیفرخواست تأیید می کند که برخی از قراردادهای MonsterCloud فاش می کند که این شرکت ممکن است با مجرمان سایبری ارتباط برقرار کند یا به آنها پرداخت کند. با این حال، در آن قراردادها گفته میشود که MonsterCloud تنها در صورتی با مهاجمان تماس میگیرد که نتواند فایلهای مشتری را با روشهای دیگر رمزگشایی کند.
دادستان ها ادعا می کنند که برخورد با مجرمان سایبری معمولا اولین گام MonsterCloud در به دست آوردن کلیدهای رمزگشایی و بازیابی فایل ها بوده است.
جوزف نوسلا جونیور، دادستان ایالات متحده گفت: «همانطور که در کیفرخواست ادعا شده است، متهم با ادعای نادرست رمزگشایی باجافزار بدون پرداخت پول به باجگیران، مشتریان خود را دوباره قربانی میکند در حالی که سود کلانی برای خود به دست میآورد.»
"دفتر ما به شدت مهاجمان باج افزار را که آمریکایی ها را از سراسر جهان شکار می کنند و کسانی که بدبینانه از فعالیت های جنایتکارانه آنها سود می برند، تحت تعقیب قرار خواهد داد."
گفته میشود که MonsterCloud بسیار بیشتر از باجهایی که پرداخت کرده بود، از مشتریان هزینه میگرفت.
کیفرخواست همچنین ادعا میکند که MonsterCloud از فایلهای نمونه رمزگشایی شده بهعنوان «اثبات بازیابی» استفاده میکند تا قربانیان را متقاعد کند که میتواند دادههای آنها را بازیابی کند، حتی اگر آن نمونههای رمزگشایی شده از عملیات باجافزار آمده باشند.
اگر پینهاسی مجرم شناخته شود، با 20 سال زندان مواجه خواهد شد.
BleepingComputer با وکلای پینهاسی، کریستوفر کلارک و رادنی ویلازور، برای اظهار نظر در مورد اتهامات تماس گرفت و در صورت دریافت پاسخ، داستان را به روز خواهد کرد.
تحقیقات ProPublica در سال 2019 نگرانی های مشابهی را در مورد MonsterCloud گزارش کرد، از جمله اینکه این شرکت گاهی اوقات به اپراتورهای باج افزار پرداخت می کند در حالی که ادعا می کند راه حلی غیر از پرداخت به مهاجمان ارائه می دهد.
به عنوان بخشی از این تحقیقات، محقق امنیتی فابیان ووسار به ProPublica گفت که او و یک محقق دیگر باجافزار خود را ایجاد کردند و در حالی که خود را قربانی نشان میدادند به چندین شرکت بازیابی نزدیک شدند.
محققان یادداشتهای باجگیری حاوی آدرسهای ایمیلی را که برای باجافزار جعلی کنترل میکردند، در اختیار شرکتهای بازیابی قرار دادند. به گفته Wosar، آن حسابهای تحت کنترل مهاجم به زودی پیامهای ناشناس دریافت کردند که پیشنهاد پرداخت باج را داشتند.
ProPublica به نقل از Wosar گزارش داد: «به زودی، حسابهای ایمیلی که او برای مهاجم خیالی ایجاد کرده بود، شروع به دریافت ایمیلهایی از آدرسهای ناشناس کردند که پیشنهاد پرداخت باج را داشتند. او درخواستها را به شرکتهای بازیابی اطلاعات از جمله MonsterCloud و Proven Data ردیابی کرد.
ProPublica گزارش داد که MonsterCloud ادعا کرده است که می تواند فایل های رمزگذاری شده را بازیابی کند بدون اینکه به قربانی فرضی بگوید که قصد دارد به مهاجم پول پرداخت کند.
Pinhasi مخالفت کرد که MonsterCloud از قبل قول داده بود که می تواند پرونده ها را رمزگشایی کند و مشتریان گمراه کننده را رد کرد.
او همچنین به ProPublica گفت که روشهای بازیابی MonsterCloud بسته به مورد متفاوت است و از افشای آنها خودداری کرد و این تکنیکها را یک «راز تجاری» توصیف کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
پلیس باند باج افزار KillSec را که گفته می شود توسط یک پسر 16 ساله رهبری می شد، متلاشی کرد.
ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند
وابسته به باج افزار سرکش به عنوان یک شرکت بازیابی برای سرقت پرداخت ها ظاهر می شود
FBI: حملات مداوم FortiBleed ادمین های FortiGate VPN را قفل می کند
مهندس به دلیل قفل کردن بیش از 3000 دستگاه در شبکه کارفرما محکوم شد
متن اصلی (انگلیسی)
Ransomware recovery CEO charged over secret ransom payments
The owner of ransomware remediation company MonsterCloud has been charged with allegedly defrauding ransomware victims by secretly paying their attackers for decryptors while claiming to use proprietary technology to recover encrypted data. [...]