پرش به محتوای اصلی

مدیر عامل بازیابی باج افزار بخاطر پرداخت های مخفیانه باج متهم شد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۰۲:۳۴حدود 3 دقیقه مطالعه

مالک شرکت بازسازی باج‌افزار MonsterCloud متهم به کلاهبرداری از قربانیان باج‌افزار با پرداخت مخفیانه به مهاجمان برای رمزگشایی‌ها شده است، در حالی که ادعا می‌کند از فناوری اختصاصی برای بازیابی داده‌های رمزگذاری‌شده استفاده می‌کند. [...]

مالک شرکت بازسازی باج‌افزار MonsterCloud متهم به کلاهبرداری از قربانیان باج‌افزار با پرداخت مخفیانه به مهاجمان برای رمزگشایی‌ها شده است، در حالی که ادعا می‌کند از فناوری اختصاصی برای بازیابی داده‌های رمزگذاری‌شده استفاده می‌کند.

زوهار پینهاسی 50 ساله که با نام‌های «زک سیلور» و «زک گرین» نیز شناخته می‌شود، در 23 سپتامبر توسط هیئت منصفه فدرال در ناحیه شرقی نیویورک متهم شد و روز چهارشنبه در دادگاه فدرال در بروکلین محاکمه شد.

او به یک فقره توطئه برای ارتکاب کلاهبرداری از طریق سیم و دو فقره کلاهبرداری از طریق سیم در ارتباط با طرح ادعایی رمزگشایی باج افزار که به گفته دادستان ها از ژوئن 2018 تا ژوئن 2023 اجرا شده است، متهم است.

طبق کیفرخواست، پینهاسی مالک و اداره کننده MonsterCloud LLC، یک شرکت اصلاح باج افزار مستقر در فلوریدا بود که ابزارها و تکنیک های رمزگشایی را برای بازیابی داده های رمزگذاری شده بدون پرداخت هزینه به مجرمان سایبری تبلیغ می کرد.

دادستان ها ادعا می کنند که پینهاسی و همدستانش چنین فناوری رمزگشایی اختصاصی نداشتند و در عوض با اپراتورهای باج افزار تماس گرفتند، برای کلیدهای رمزگشایی به آنها پول پرداخت کردند و سپس از آن کلیدها برای بازیابی فایل های مشتریان استفاده کردند.

این کیفرخواست تأیید می کند که برخی از قراردادهای MonsterCloud فاش می کند که این شرکت ممکن است با مجرمان سایبری ارتباط برقرار کند یا به آنها پرداخت کند. با این حال، در آن قراردادها گفته می‌شود که MonsterCloud تنها در صورتی با مهاجمان تماس می‌گیرد که نتواند فایل‌های مشتری را با روش‌های دیگر رمزگشایی کند.

دادستان ها ادعا می کنند که برخورد با مجرمان سایبری معمولا اولین گام MonsterCloud در به دست آوردن کلیدهای رمزگشایی و بازیابی فایل ها بوده است.

جوزف نوسلا جونیور، دادستان ایالات متحده گفت: «همانطور که در کیفرخواست ادعا شده است، متهم با ادعای نادرست رمزگشایی باج‌افزار بدون پرداخت پول به باج‌گیران، مشتریان خود را دوباره قربانی می‌کند در حالی که سود کلانی برای خود به دست می‌آورد.»

"دفتر ما به شدت مهاجمان باج افزار را که آمریکایی ها را از سراسر جهان شکار می کنند و کسانی که بدبینانه از فعالیت های جنایتکارانه آنها سود می برند، تحت تعقیب قرار خواهد داد."

گفته می‌شود که MonsterCloud بسیار بیشتر از باج‌هایی که پرداخت کرده بود، از مشتریان هزینه می‌گرفت.

کیفرخواست همچنین ادعا می‌کند که MonsterCloud از فایل‌های نمونه رمزگشایی شده به‌عنوان «اثبات بازیابی» استفاده می‌کند تا قربانیان را متقاعد کند که می‌تواند داده‌های آن‌ها را بازیابی کند، حتی اگر آن نمونه‌های رمزگشایی شده از عملیات باج‌افزار آمده باشند.

اگر پینهاسی مجرم شناخته شود، با 20 سال زندان مواجه خواهد شد.

BleepingComputer با وکلای پینهاسی، کریستوفر کلارک و رادنی ویلازور، برای اظهار نظر در مورد اتهامات تماس گرفت و در صورت دریافت پاسخ، داستان را به روز خواهد کرد.

تحقیقات ProPublica در سال 2019 نگرانی های مشابهی را در مورد MonsterCloud گزارش کرد، از جمله اینکه این شرکت گاهی اوقات به اپراتورهای باج افزار پرداخت می کند در حالی که ادعا می کند راه حلی غیر از پرداخت به مهاجمان ارائه می دهد.

به عنوان بخشی از این تحقیقات، محقق امنیتی فابیان ووسار به ProPublica گفت که او و یک محقق دیگر باج‌افزار خود را ایجاد کردند و در حالی که خود را قربانی نشان می‌دادند به چندین شرکت بازیابی نزدیک شدند.

محققان یادداشت‌های باج‌گیری حاوی آدرس‌های ایمیلی را که برای باج‌افزار جعلی کنترل می‌کردند، در اختیار شرکت‌های بازیابی قرار دادند. به گفته Wosar، آن حساب‌های تحت کنترل مهاجم به زودی پیام‌های ناشناس دریافت کردند که پیشنهاد پرداخت باج را داشتند.

ProPublica به نقل از Wosar گزارش داد: «به زودی، حساب‌های ایمیلی که او برای مهاجم خیالی ایجاد کرده بود، شروع به دریافت ایمیل‌هایی از آدرس‌های ناشناس کردند که پیشنهاد پرداخت باج را داشتند. او درخواست‌ها را به شرکت‌های بازیابی اطلاعات از جمله MonsterCloud و Proven Data ردیابی کرد.

ProPublica گزارش داد که MonsterCloud ادعا کرده است که می تواند فایل های رمزگذاری شده را بازیابی کند بدون اینکه به قربانی فرضی بگوید که قصد دارد به مهاجم پول پرداخت کند.

Pinhasi مخالفت کرد که MonsterCloud از قبل قول داده بود که می تواند پرونده ها را رمزگشایی کند و مشتریان گمراه کننده را رد کرد.

او همچنین به ProPublica گفت که روش‌های بازیابی MonsterCloud بسته به مورد متفاوت است و از افشای آن‌ها خودداری کرد و این تکنیک‌ها را یک «راز تجاری» توصیف کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

پلیس باند باج افزار KillSec را که گفته می شود توسط یک پسر 16 ساله رهبری می شد، متلاشی کرد.

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

وابسته به باج افزار سرکش به عنوان یک شرکت بازیابی برای سرقت پرداخت ها ظاهر می شود

FBI: حملات مداوم FortiBleed ادمین های FortiGate VPN را قفل می کند

مهندس به دلیل قفل کردن بیش از 3000 دستگاه در شبکه کارفرما محکوم شد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Ransomware recovery CEO charged over secret ransom payments

The owner of ransomware remediation company MonsterCloud has been charged with allegedly defrauding ransomware victims by secretly paying their attackers for decryptors while claiming to use proprietary technology to recover encrypted data. [...]

همه‌ی اخبار فناوری