شرکتی که قرار بود قربانیان باجافزارها را نجات دهد، خودش کلاهبردار از آب درآمد!
تصور کنید یک روز تمام فایلهای شرکتتان رمزگذاری شده و مهاجمان برای بازگرداندن آنها باج میخواهند. در چنین شرایطی، پیدا کردن شرکتی که ادعا میکند بدون پرداخت پول به مهاجمان میتواند اطلاعات را بازیابی کند، احتمالاً بهترین خبری است که میتوانید بشنوید. اما در پروندهای که حالا در آمریکا به جریان افتاده، دادستانها میگویند پشت چنین وعدهای ماجرای دیگری پنهان بوده است.
بنابر گزارش TheRegister، وزارت دادگستری آمریکا زوهار پینهاسی، مالک شرکت آمریکایی MonsterCloud، را به کلاهبرداری متهم کرده است. طبق کیفرخواست، این شرکت به قربانیان باجافزار وعده میداد فایلهای رمزگذاریشده آنها را بدون پرداخت باج بازیابی کند، اما در واقع باج مورد درخواست مهاجمان را از طرف مشتری پرداخت میکرد و سپس مبلغ بسیار بیشتری از قربانی میگرفت.
وعده رمزگشایی بدون پرداخت باج
MonsterCloud خود را بهعنوان شرکتی متخصص در مقابله با باجافزار و بازیابی اطلاعات معرفی میکرد و مدعی بود از روشها و فناوریهای پیشرفته برای بازگرداندن فایلهای رمزگذاریشده استفاده میکند. برای قربانی که کسبوکارش به دلیل یک حمله باجافزاری از کار افتاده، چنین پیشنهادی میتواند بسیار جذاب باشد؛ بهخصوص وقتی گزینه دیگر پرداخت مستقیم پول به مجرمان سایبری است.
اما طبق ادعای دادستانها، فناوری جادویی برای شکستن رمزگذاری در کار نبوده است. پینهاسی و شرکتش در مواردی که در کیفرخواست آمده، با مهاجمان ارتباط برقرار میکردند و برای دریافت کلید رمزگشایی پول میپرداختند، سپس همان کلید را برای بازیابی اطلاعات مشتری استفاده میکردند. تفاوت اصلی این بود که مشتری تصور میکرد هزینه پرداختی به شرکت بابت یک روش اختصاصی برای رمزگشایی است، نه پرداخت باج به مهاجم.
اختلاف چند برابری بین باج و مبلغ دریافتی
یکی از نمونههای مطرحشده در کیفرخواست نشان میدهد این مدل کسبوکار ادعایی تا چه اندازه میتوانسته سودآور باشد. طبق اسناد دادگاه، پینهاسی در اواسط ۲۰۲۳ حدود ۸۲۰۰ دلار به مهاجم پرداخت کرده، اما از مشتری خود حدود ۱۵۰ هزار دلار دریافت کرده است.
این پرونده البته فقط به یک مشتری محدود نمیشود. وزارت دادگستری آمریکا میگوید پینهاسی در مجموع بیش از ۱۹ میلیون دلار از مشتریان دریافت کرده و بیش از ۸ میلیون دلار از این مبلغ برای پرداخت باج به مهاجمان هزینه شده است. اختلاف میان این دو رقم، طبق ادعای دادستانها، بخشی از درآمد حاصل از این طرح بوده است.
اصلاً شرکت تخصصی برای رمزگشایی فایلها داشته یا نه؟
بخش دیگری از پرونده نشان میدهد موضوع توانایی واقعی شرکت برای رمزگشایی فایلها ظاهراً از مدتها قبل مطرح بوده است. طبق کیفرخواست، یکی از افرادی که در سال ۲۰۱۹ برای MonsterCloud بهعنوان سخنگوی پولی فعالیت میکرد، درباره ادعای شرکت مبنی بر داشتن نرمافزار اختصاصی رمزگشایی سؤال کرده بود.
پاسخ منتسب به پینهاسی در اسناد دادگاه این بوده که MonsterCloud در واقع فناوری اختصاصی برای رمزگشایی دادههای باجافزار نداشته است. اگر این ادعا در دادگاه اثبات شود، ماجرا از یک بازاریابی گمراهکننده فراتر میرود و به اتهام ارائه آگاهانه اطلاعات نادرست به مشتریان تبدیل خواهد شد.
چرا قربانیان حاضرند بیش از مبلغ باج را بپردازند؟
همانطور که میدانید درگیری با باجافزار فقط دردسر قفل شدن فایلها را ندارد؛ این مشکل زمان و توان ادامه فعالیت یک کسبوکار را هم هدف میگیرد. وقتی سیستمهای حسابداری، اطلاعات مشتریان یا سرورهای یک شرکت از دسترس خارج میشوند، مدیران ممکن است برای بازگرداندن سریع اطلاعات حاضر به پرداخت مبالغ سنگین باشند و در چنین شرایطی، ادعای یک شرکت متخصص درباره توانایی بازیابی بدون پرداخت باج میتواند اعتماد زیادی ایجاد کند.
در پرونده MonsterCloud، طبق ادعای دادستانها، همین اعتماد مورد سوءاستفاده قرار گرفته است. قربانی تصور میکرد یک شرکت متخصص راهی برای دور زدن مهاجمان پیدا کرده، در حالی که طبق کیفرخواست، شرکت در پشت صحنه همان باج را پرداخت میکرد و هزینه بسیار بیشتری از مشتری میگرفت.
20 سال زندان جریمه فریب عمومی مشتریان
پینهاسی با دو فقره کلاهبرداری مخابراتی و یک فقره توطئه برای کلاهبرداری مخابراتی روبهرو است و در صورت محکومیت، هر یک از اتهامات کلاهبرداری مخابراتی میتواند حداکثر ۲۰ سال زندان داشته باشد. تحقیقات FBI درباره این پرونده نیز ادامه دارد. با این حال، تمام موارد مطرحشده در کیفرخواست فعلاً اتهام هستند و پینهاسی تا زمان اثبات جرم در دادگاه بیگناه محسوب میشود.
این پرونده یک نکته مهم برای قربانیان باجافزار دارد: ادعای «رمزگشایی بدون پرداخت باج» بهتنهایی نشانه توانایی فنی یک شرکت نیست و باید درباره روش واقعی بازیابی اطلاعات، سابقه شرکت و نحوه محاسبه هزینه خدمات تحقیق کرد. توصیه رسمی نهادهایی مانند FBI و CISA نیز این است که قربانیان تا حد امکان از پرداخت باج خودداری کنند، زیرا پرداخت پول نه تضمینی برای بازگشت اطلاعات است و نه لزوماً دسترسی مهاجمان را پایان میدهد.
اگر اتهامات مطرحشده علیه MonsterCloud در دادگاه ثابت شود، این پرونده یکی از عجیبترین نمونههای سوءاستفاده از قربانیان باجافزار خواهد بود؛ شرکتی که قرار بود راه فرار از اخاذی سایبری را ارائه کند، طبق ادعای دادستانها از همان اخاذی برای کسب درآمد استفاده کرده است.
