فهرست مطالب
مالک شرکت MonsterCloud در آمریکا به کلاهبرداری از قربانیان باجافزار متهم شد. طبق کیفرخواست، او بیش از ۱۹ میلیون دلار از مشتریان دریافت کرد.
به گزارش سرویس امنیت سایبری تکناک، زوهار پینهاسی، معروف به «زک سیلور» و «زک گرین»، روز گذشته در دادگاه فدرال بروکلین حاضر شد تا به اتهام کلاهبرداری از طریق ارتباطات الکترونیکی پاسخ دهد. او مالک شرکت MonsterCloud LLC است که خدمات بازیابی اطلاعات و مقابله با باجافزار ارائه میدهد.
هیئت منصفه دادگاه فدرال منطقه شرقی نیویورک در ۲۳ سپتامبر ۲۰۲۶ کیفرخواستی علیه پینهاسی صادر کرد. او تابعیت آمریکا و اسرائیل را دارد. رسیدگی به این پرونده در دادگاه فدرال بروکلین و با حضور پگی کراسگلدنبرگ، قاضی دادگاه بدوی فدرال، انجام شد.
جوزف نوسلا جونیور، دادستان ایالات متحده در منطقه شرقی نیویورک، ای. تایسن دووا، معاون دادستان کل و رئیس بخش کیفری وزارت دادگستری، و جیمز سی. بارنکل جونیور، دستیار مدیر مسئول دفتر میدانی افبیآی در نیویورک، اتهامات این پرونده را اعلام کردند.
نوسلا در بیانیهای گفت که پینهاسی طبق ادعاهای مطرحشده در کیفرخواست، با این ادعا که میتواند بدون پرداخت باج به مهاجمان، اطلاعات را بازیابی کند، بار دیگر به قربانیان آسیب زده و همزمان سود قابلتوجهی به دست آورده است. او تأکید کرد که دادستانی با مهاجمان باجافزاری و افرادی که از فعالیت مجرمانه آنها سود میبرند، برخورد خواهد کرد.
دووا نیز اعلام کرد که پینهاسی متهم است راهکاری جایگزین برای پرداخت باج به مشتریان پیشنهاد داده، اما در عمل با کلاهبرداری دوباره به همان قربانیان آسیب رسانده است. بارنکل هم گفت که پینهاسی مدعی رفع آلودگی باجافزار بوده، اما طبق اتهامات، تهدید اصلی را برطرف نمیکرده و بحران مشتریان را به منبع درآمد خود تبدیل کرده است.
ادعای استفاده از فناوری اختصاصی برای بازیابی اطلاعات

طبق کیفرخواست، پینهاسی به صاحبان کسبوکارهایی که پس از حملات باجافزاری برای دریافت کمک به MonsterCloud مراجعه میکردند، وعده میداد این شرکت میتواند فایلهای آنها را بدون تسلیمشدن در برابر درخواست باج مجرمان بازیابی کند.
وبسایت MonsterCloud به مشتریان توصیه میکرد باج پرداخت نکنند و اعلام کرده بود که تیم این شرکت در بازیابی اطلاعات کسبوکارها بدون پذیرش درخواستهای باجخواهی تخصص دارد. این شرکت همچنین مدعی استفاده از «روشهای پیشرفته رمزگشایی» و فناوریهای روز بود.
بااینحال، دادستانها میگویند پینهاسی فناوری اختصاصی ویژهای برای رمزگشایی اطلاعات در اختیار نداشت. او در عوض با مجرمان سایبریای که به مشتریان MonsterCloud حمله کرده بودند، تماس میگرفت و در ازای دریافت کلید رمزگشایی به آنها پول میپرداخت. سپس کارکنان شرکت از این کلیدها برای تلاش جهت بازیابی فایلهای مشتریان استفاده میکردند.
طبق ادعاهای مطرحشده، پینهاسی معمولاً مبلغی بسیار بیشتر از باجی که مخفیانه به مهاجمان پرداخت میکرد، از مشتریان دریافت میکرد. برای نمونه، او در اوت ۲۰۲۳ حدود ۸۲۰۰ دلار به یک مجرم سایبری پرداخت کرد، اما از مشتری مربوطه حدود ۱۵۰ هزار دلار گرفت.
بیشتر بخوانید: جاسوسافزار DarkSword آیفونهای بهروزرسانینشده را هدف میگیرد
اعتراف به نداشتن فناوری اختصاصی و گردش مالی میلیوندلاری
یکی از شواهد مطرحشده در کیفرخواست به اظهارات پینهاسی در سال ۲۰۱۹ مربوط میشود. وبسایت MonsterCloud شامل توصیهنامههایی از مشتریان و افراد معرفیشده بهعنوان سخنگویان شرکت بود که برخی از آنها در ازای دریافت پول فعالیت میکردند.
طبق کیفرخواست، یکی از این سخنگویان در مه ۲۰۱۹ از پینهاسی پرسید که آیا MonsterCloud واقعاً نرمافزار اختصاصی برای رمزگشایی اطلاعات رمزگذاریشده دارد یا خیر. پینهاسی در پاسخ نوشت: «MonsterCloud هیچ فناوری اختصاصی برای رمزگشایی دادههای باجافزار در اختیار ندارد.»
دادستانها میگویند پینهاسی در جریان این طرح، بیش از ۱۹ میلیون دلار از مشتریان دریافت کرده و بیش از ۸ میلیون دلار از این مبلغ را برای پرداخت باج به مجرمان سایبری هزینه کرده است.
پرونده از سوی بخش امنیت ملی و جرایم سایبری دادستانی منطقه شرقی نیویورک پیگیری میشود. الکساندر مایندلین و لیندسی اوکن، دادستانهای دستیار ایالات متحده، به همراه برایان ماند و واسانتا رائو، وکلای ارشد محاکماتی بخش جرایم رایانهای و مالکیت فکری وزارت دادگستری، مسئول رسیدگی به پرونده هستند. لورا مانتل، دادستان دستیار ایالات متحده، نیز موضوع مصادره داراییها را پیگیری میکند.
اتهامات مطرحشده در کیفرخواست هنوز در دادگاه اثبات نشدهاند و متهم تا زمان اثبات جرم، بیگناه محسوب میشود. در صورت محکومیت، پینهاسی ممکن است به حداکثر ۲۰ سال زندان محکوم شود.
بیشتر بخوانید: آمریکا برای مختل کردن زیرساخت هکری گروه چینی Integrity Tech وارد عمل شد

















