شرکتی که قرار بود قربانیان باج‌افزارها را نجات دهد، خودش کلاهبردار از آب درآمد!

شرکتی که قرار بود قربانیان باج‌افزارها را نجات دهد، خودش کلاهبردار از آب درآمد!
Rate this post

تصور کنید یک روز تمام فایل‌های شرکتتان رمزگذاری شده و مهاجمان برای بازگرداندن آنها باج می‌خواهند. در چنین شرایطی، پیدا کردن شرکتی که ادعا می‌کند بدون پرداخت پول به مهاجمان می‌تواند اطلاعات را بازیابی کند، احتمالاً بهترین خبری است که می‌توانید بشنوید. اما در پرونده‌ای که حالا در آمریکا به جریان افتاده، دادستان‌ها می‌گویند پشت چنین وعده‌ای ماجرای دیگری پنهان بوده است.

بنابر گزارش TheRegister، وزارت دادگستری آمریکا زوهار پینهاسی، مالک شرکت آمریکایی MonsterCloud، را به کلاهبرداری متهم کرده است. طبق کیفرخواست، این شرکت به قربانیان باج‌افزار وعده می‌داد فایل‌های رمزگذاری‌شده آنها را بدون پرداخت باج بازیابی کند، اما در واقع باج مورد درخواست مهاجمان را از طرف مشتری پرداخت می‌کرد و سپس مبلغ بسیار بیشتری از قربانی می‌گرفت.

وعده رمزگشایی بدون پرداخت باج

MonsterCloud خود را به‌عنوان شرکتی متخصص در مقابله با باج‌افزار و بازیابی اطلاعات معرفی می‌کرد و مدعی بود از روش‌ها و فناوری‌های پیشرفته برای بازگرداندن فایل‌های رمزگذاری‌شده استفاده می‌کند. برای قربانی که کسب‌وکارش به دلیل یک حمله باج‌افزاری از کار افتاده، چنین پیشنهادی می‌تواند بسیار جذاب باشد؛ به‌خصوص وقتی گزینه دیگر پرداخت مستقیم پول به مجرمان سایبری است.

اما طبق ادعای دادستان‌ها، فناوری جادویی برای شکستن رمزگذاری در کار نبوده است. پینهاسی و شرکتش در مواردی که در کیفرخواست آمده، با مهاجمان ارتباط برقرار می‌کردند و برای دریافت کلید رمزگشایی پول می‌پرداختند، سپس همان کلید را برای بازیابی اطلاعات مشتری استفاده می‌کردند. تفاوت اصلی این بود که مشتری تصور می‌کرد هزینه پرداختی به شرکت بابت یک روش اختصاصی برای رمزگشایی است، نه پرداخت باج به مهاجم.

اختلاف چند برابری بین باج و مبلغ دریافتی

یکی از نمونه‌های مطرح‌شده در کیفرخواست نشان می‌دهد این مدل کسب‌وکار ادعایی تا چه اندازه می‌توانسته سودآور باشد. طبق اسناد دادگاه، پینهاسی در اواسط ۲۰۲۳ حدود ۸۲۰۰ دلار به مهاجم پرداخت کرده، اما از مشتری خود حدود ۱۵۰ هزار دلار دریافت کرده است.

این پرونده البته فقط به یک مشتری محدود نمی‌شود. وزارت دادگستری آمریکا می‌گوید پینهاسی در مجموع بیش از ۱۹ میلیون دلار از مشتریان دریافت کرده و بیش از ۸ میلیون دلار از این مبلغ برای پرداخت باج به مهاجمان هزینه شده است. اختلاف میان این دو رقم، طبق ادعای دادستان‌ها، بخشی از درآمد حاصل از این طرح بوده است.

Ransomware-Co-02.jpg

اصلاً شرکت تخصصی برای رمزگشایی فایل‌ها داشته یا نه؟

بخش دیگری از پرونده نشان می‌دهد موضوع توانایی واقعی شرکت برای رمزگشایی فایل‌ها ظاهراً از مدت‌ها قبل مطرح بوده است. طبق کیفرخواست، یکی از افرادی که در سال ۲۰۱۹ برای MonsterCloud به‌عنوان سخنگوی پولی فعالیت می‌کرد، درباره ادعای شرکت مبنی بر داشتن نرم‌افزار اختصاصی رمزگشایی سؤال کرده بود.

پاسخ منتسب به پینهاسی در اسناد دادگاه این بوده که MonsterCloud در واقع فناوری اختصاصی برای رمزگشایی داده‌های باج‌افزار نداشته است. اگر این ادعا در دادگاه اثبات شود، ماجرا از یک بازاریابی گمراه‌کننده فراتر می‌رود و به اتهام ارائه آگاهانه اطلاعات نادرست به مشتریان تبدیل خواهد شد.

چرا قربانیان حاضرند بیش از مبلغ باج را بپردازند؟

همانطور که می‌دانید درگیری با باج‌افزار فقط دردسر قفل شدن فایل‌ها را ندارد؛ این مشکل زمان و توان ادامه فعالیت یک کسب‌وکار را هم هدف می‌گیرد. وقتی سیستم‌های حسابداری، اطلاعات مشتریان یا سرورهای یک شرکت از دسترس خارج می‌شوند، مدیران ممکن است برای بازگرداندن سریع اطلاعات حاضر به پرداخت مبالغ سنگین باشند و در چنین شرایطی، ادعای یک شرکت متخصص درباره توانایی بازیابی بدون پرداخت باج می‌تواند اعتماد زیادی ایجاد کند.

در پرونده MonsterCloud، طبق ادعای دادستان‌ها، همین اعتماد مورد سوءاستفاده قرار گرفته است. قربانی تصور می‌کرد یک شرکت متخصص راهی برای دور زدن مهاجمان پیدا کرده، در حالی که طبق کیفرخواست، شرکت در پشت صحنه همان باج را پرداخت می‌کرد و هزینه بسیار بیشتری از مشتری می‌گرفت.

20 سال زندان جریمه فریب عمومی مشتریان

پینهاسی با دو فقره کلاهبرداری مخابراتی و یک فقره توطئه برای کلاهبرداری مخابراتی روبه‌رو است و در صورت محکومیت، هر یک از اتهامات کلاهبرداری مخابراتی می‌تواند حداکثر ۲۰ سال زندان داشته باشد. تحقیقات FBI درباره این پرونده نیز ادامه دارد. با این حال، تمام موارد مطرح‌شده در کیفرخواست فعلاً اتهام هستند و پینهاسی تا زمان اثبات جرم در دادگاه بی‌گناه محسوب می‌شود.

این پرونده یک نکته مهم برای قربانیان باج‌افزار دارد: ادعای «رمزگشایی بدون پرداخت باج» به‌تنهایی نشانه توانایی فنی یک شرکت نیست و باید درباره روش واقعی بازیابی اطلاعات، سابقه شرکت و نحوه محاسبه هزینه خدمات تحقیق کرد. توصیه رسمی نهادهایی مانند FBI و CISA نیز این است که قربانیان تا حد امکان از پرداخت باج خودداری کنند، زیرا پرداخت پول نه تضمینی برای بازگشت اطلاعات است و نه لزوماً دسترسی مهاجمان را پایان می‌دهد.

اگر اتهامات مطرح‌شده علیه MonsterCloud در دادگاه ثابت شود، این پرونده یکی از عجیب‌ترین نمونه‌های سوءاستفاده از قربانیان باج‌افزار خواهد بود؛ شرکتی که قرار بود راه فرار از اخاذی سایبری را ارائه کند، طبق ادعای دادستان‌ها از همان اخاذی برای کسب درآمد استفاده کرده است.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *