Persoana suspectată de decriptare a fișierelor a încasat milioane de dolari

0
2
un-presupus-expert-in-decriptarea-fisierelor-ar-fi-pacalit-victimele-ransomware-si-ar-fi-incasat-milioane-de-dolari
Un presupus expert în decriptarea fișierelor ar fi păcălit victimele ransomware și ar fi încasat milioane de dolari

Un cetățean american este acuzat de autorități de fraudă și dețineri ilegale de fonduri în contextul unor activități ilegale legate de atacurile ransomware. Potrivit anchetatorilor, Zohar Pinhasi, cunoscut și sub numele de „Zack Silver” și „Zack Green”, ar fi condus o firmă care a încasat peste 19 milioane de dolari de la clienți, folosindu-i în parte pentru a plăti răscumpărări cerute de hackeri, și a păstrat diferența.

Modalitatea de operare a firmei și acuzațiile aduse

Compania, MonsterCloud, avea sediul în Florida și se promova drept o echipă specializată în combaterea criminalității cibernetice. În realitate, anchetatorii afirmă că Pinhasi le-a indicat clienților să nu plătească direct răscumpărările, susținând că avea tehnici proprii pentru recuperarea datelor criptate, evitând astfel plata infractorilor.

Procurorii susțin însă că, în practică, firma a solicitat și primit sume semnificative de bani, folosindu-i pentru a achita răscumpărările, dar păstrând o parte și aplicând adesea adaosuri. Un exemplu prezentat în dosar arată că un client a plătit 150.000 de dolari, iar plata efectivă către hackeri a fost de numai 8.200 de dolari, diferența fiind păstrată fără ca clientul să fie informat.

Sumele încasate și utilizarea fondurilor

Potrivit Departamentului de Justiție, Pinhasi ar fi încasat de la clienți peste 19 milioane de dolari, din care peste 8 milioane de dolari ar fi fost folosiți pentru plata răscumpărărilor. Procurorii afirmă că o parte din acești bani ar fi rămas în posesia sa după achitarea taxelor către atacatori, dar nu specifică suma exactă păstrată.

Dosarul urmărește să stabilească modul în care au fost obținute și utilizate fondurile, precum și responsabilitatea persoanelor implicate în acest sistem. Anchetatorii relevă riscurile pentru companiile afectate de ransomware, în contextul în care acestea pot fi presate să recupereze rapid datele și sistemele.

Campania de promovare și promisiunile MonsterCloud

Site-ul oficial al companiei promova folosirea unor „tehnici avansate de decriptare” și tehnologii de ultimă generație. MonsterCloud se prezenta ca o organizație de elită în combaterea terorismului cibernetic, cu mărturii ale unor utilizatori, unele plătite pentru testimoniale.

Materialele publicitare susțineau că firma putea recuperea datelor fără a plăti răpitorilor, însă anchetatorii afirmă că în spatele acestor promisiuni se afla de fapt un sistem prin care clienții erau defraudați prin plăți către hackeri. Pinhasi ar fi recunoscut în fața autorităților că a avut rol în gestionarea fondurilor obținute, dar nu în mod concret.

Cazul subliniază complexitatea situațiilor create de atacurile ransomware și utilizarea unor astfel de scheme pentru profit fraudulos. Autoritățile continuă anchetele pentru a clarifica modul de operare și pentru a determina întreaga responsabilitate.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.