Chủ sở hữu MonsterCloud bị cáo buộc thu lợi hơn 19 triệu USD khi bí mật trả tiền chuộc để giải mã dữ liệu

Bộ Tư pháp Hoa Kỳ (DoJ) đã công bố các cáo buộc chống lại Zohar Pinhasi vì hành vi lừa đảo nạn nhân ransomware. Pinhasi bị cáo buộc đã bí mật trả tiền chuộc cho tin tặc để lấy công cụ giải mã trong khi tuyên bố sử dụng công nghệ độc quyền để khôi phục dữ liệu, qua đó thu lời bất chính hàng triệu USD.
Chủ sở hữu MonsterCloud bị cáo buộc lừa đảo ransomware

Bộ Tư pháp Hoa Kỳ (DoJ) hôm thứ Tư đã công bố các cáo buộc chống lại một công dân 50 tuổi mang quốc tịch Mỹ và Israel vì cáo buộc lừa đảo các nạn nhân của ransomware bằng cách bí mật trả tiền cho những kẻ tấn công để lấy công cụ giải mã, trong khi tuyên bố sử dụng các công cụ độc quyền để khôi phục dữ liệu của họ.

Zohar Pinhasi (còn gọi là Zack Silver và Zack Green) đã bị cáo buộc hai tội danh wire fraud và một tội danh âm mưu wire fraud. Nếu bị kết tội, bị cáo phải đối mặt với mức án lên tới 20 năm tù cho mỗi tội danh.

"Bằng cách tuyên bố gian dối rằng có thể giải mã ransomware mà không cần trả tiền cho những kẻ tống tiền, bị cáo đã biến các khách hàng của mình thành nạn nhân một lần nữa trong khi thu về một khoản lợi nhuận khổng lồ cho bản thân," Joseph Nocella, Jr., Luật sư Hoa Kỳ tại Quận Đông New York cho biết.

Pinhasi, người sở hữu và điều hành một công ty ở Florida có tên MonsterCloud, bị cáo buộc đã đưa ra những thông tin sai lệch cho các nạn nhân ransomware, thúc giục họ không trả tiền chuộc và khẳng định mình sở hữu "các công cụ độc quyền" và "kỹ thuật giải mã tiên tiến" có thể sử dụng để khôi phục dữ liệu bị mã hóa mà không cần nhượng bộ trước các yêu cầu đòi tiền chuộc.

Trên trang web của mình, MonsterCloud tuyên bố rằng họ sử dụng "các kỹ thuật giải mã tiên tiến và công nghệ tiên phong" để khôi phục dữ liệu. Trong phần mang tên "Tôi có nên trả tiền chuộc không?", công ty tuyên bố: "Việc trả tiền chuộc cho tội phạm mạng không đảm bảo kết quả khả quan. Trên thực tế, nó chỉ phục vụ cho việc khuyến khích và phần thưởng cho hành vi bất hợp pháp của chúng."

Trong một phần Hỏi & Đáp được công bố trên trang web, MonsterCloud cũng trả lời câu hỏi "Bạn có thay mặt khách hàng trả tiền chuộc để khôi phục dữ liệu không?", cho rằng: "Mặc dù chúng tôi thực sự khuyên bạn không nên tự mình trả tiền chuộc, nhưng chúng tôi có kinh nghiệm sâu rộng khi làm việc với những kẻ thực hiện ransomware và đôi khi sử dụng các phương tiện khác để giải quyết sự cố ransomware cho khách hàng. Tất cả các điều khoản đều được tiết lộ trong hợp đồng dịch vụ của chúng tôi."

Trái ngược với những tuyên bố này, thực tế không hề có công cụ chuyên dụng nào để giải mã dữ liệu. Thay vào đó, Pinhasi đã tiếp cận những kẻ tội phạm mạng và trả tiền cho chúng để đổi lấy công cụ giải mã nhằm khôi phục thông tin.

Pinhasi được cho là đã tính phí khách hàng của MonsterCloud ở mức "cao hơn đáng kể" so với số tiền chuộc được bí mật trả cho bọn tội phạm. Trong một trường hợp vào tháng 8 năm 2023, bị cáo đã trả khoản tiền chuộc khoảng 8.200 USD cho một tác nhân đe dọa nhưng lại tính phí khách hàng khoảng 150.000 USD.

Trong một vụ việc khác vào khoảng tháng 10 năm 2021, Pinhasi đã trả khoản tiền chuộc khoảng 236.000 USD và tính phí khách hàng khoảng 380.000 USD. Tổng cộng, Pinhasi bị buộc tội đã tính phí khách hàng hơn 19 triệu USD trong khi chỉ chi hơn 8 triệu USD cho các khoản thanh toán tiền chuộc.

"Như cáo buộc, Zohar Pinhasi tuyên bố sẽ khắc phục ransomware trong khi không bao giờ thực sự xử lý mối đe dọa cơ bản," James C. Barnacle Jr., Trợ lý Giám đốc Cục Điều tra Liên bang Hoa Kỳ (FBI) cho biết. "Thay vào đó, ông ta đã biến cuộc khủng hoảng của nạn nhân thành trung tâm lợi nhuận của riêng mình. Sự lừa dối này là không thể chấp nhận được."