El propietario de MonsterCloud ha sido acusado de facturar más de 19 millones de dólares mientras pagaba de forma secreta rescates para descifrar datos

El Departamento de Justicia de Estados Unidos (DoJ) anunció el miércoles la presentación de cargos contra un ciudadano estadounidense e israelí de 50 años, quien presuntamente habría defraudado a víctimas de ransomware al pagar en secreto a los atacantes para conseguir herramientas de descifrado, mientras aseguraba que utilizaba soluciones propias para recuperar los datos.

Zohar Pinhasi (también conocido como Zack Silver y Zack Green) enfrenta dos cargos por fraude electrónico y uno por conspiración para cometer fraude electrónico. De ser declarado culpable, podría recibir una condena de hasta 20 años de prisión por cada cargo.

“Al afirmar falsamente que podía descifrar ransomware sin pagar a los extorsionadores, el acusado volvió a convertir a sus propios clientes en víctimas, al mismo tiempo que obtenía importantes ganancias para sí mismo”, declaró Joseph Nocella Jr., fiscal federal para el Distrito Este de Nueva York.

Pinhasi, propietario y operador de una empresa de Florida llamada MonsterCloud, presuntamente habría proporcionado información engañosa a personas afectadas por ataques de ransomware. Les recomendaba no pagar las exigencias de los atacantes y afirmaba contar con “herramientas propietarias” y “técnicas avanzadas de descifrado” capaces de recuperar los archivos afectados sin acceder a las demandas económicas de los ciberdelincuentes.

En su sitio web, MonsterCloud asegura emplear “técnicas avanzadas de descifrado y tecnología de última generación” para recuperar información. En un apartado titulado “¿Debo pagar el rescate?”, la compañía señala: “Pagar un rescate a los ciberdelincuentes no garantiza un resultado favorable. De hecho, únicamente contribuye a incentivar y recompensar su comportamiento ilegal”.

En una sección de preguntas y respuestas publicada en su página, MonsterCloud también respondía a la pregunta “¿Pagan rescates en nombre de sus clientes para recuperar sus datos?”. La empresa afirmaba: “Aunque recomendamos firmemente que ustedes mismos no paguen rescates, contamos con amplia experiencia trabajando con responsables de ataques de ransomware y, en ocasiones, recurrimos a otros métodos para solucionar el incidente de ransomware de nuestros clientes. Todos los términos se especifican en nuestro contrato de servicio”.

Sin embargo, según la acusación, la compañía no disponía de herramientas especializadas capaces de descifrar los datos. En lugar de ello, Pinhasi habría contactado directamente con los ciberdelincuentes y les habría pagado para conseguir un programa de descifrado que permitiera recuperar la información.

Presuntamente, Pinhasi cobraba a los clientes de MonsterCloud cantidades “considerablemente superiores” al monto del rescate que pagaba de manera clandestina a los atacantes. En un caso ocurrido en agosto de 2023, el acusado habría entregado aproximadamente 8.200 dólares a un actor de amenazas y posteriormente habría facturado al cliente cerca de 150.000 dólares.

En otro incidente, ocurrido aproximadamente en octubre de 2021, Pinhasi habría efectuado un pago de rescate de unos 236.000 dólares y cobrado al cliente alrededor de 380.000 dólares. En total, se le acusa de haber facturado más de 19 millones de dólares a sus clientes y de haber destinado más de 8 millones de dólares al pago de rescates.

“Según se alega, Zohar Pinhasi afirmaba solucionar ataques de ransomware sin llegar a eliminar la amenaza subyacente”, señaló James C. Barnacle Jr., director adjunto de la Oficina Federal de Investigación de Estados Unidos (FBI). “En cambio, convirtió la crisis de las víctimas en una fuente de ganancias personales. Este tipo de engaño es inaceptable”.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 014180140103357992 Nombre: Masterhacks LATAM Banco: Santander

Unete a nuestros grupos:
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *