Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Presunto fraude de un experto en ransomware que prometía recuperar archivos cifrados


Se reportan diversas amenazas cibernéticas, incluyendo el secuestro de dominios para falsificar certificados de Google y el malware Poellm. Por otro lado, AWS lanzó un entorno seguro para agentes de IA y varios estados de EE. UU. demandaron a TP-Link. Finalmente, el Departamento de Justicia acusó al dueño de MonsterCloud de defraudar a clientes al pagar rescates de ransomware en secreto mientras cobraba tarifas exorbitantes.






El Departamento de Justicia de los Estados Unidos ha acusado a un hombre de fraude después de que presuntamente dijera a sus clientes que podía descifrar archivos bloqueados por ransomware, pero en realidad pagaba los rescates y, al parecer, se salió con la suya durante años.

Los federales alegan que Zohar Pinhasi, también conocido como “Zack Silver” y “Zack Green”, dirigía una empresa de Florida llamada “MonsterCloud” que aconsejaba a las víctimas de ransomware que no pagaran porque tenía una forma de recuperar los datos cifrados.

“Los cargos se relacionan con la supuesta capacidad de Pinhasi para descifrar el ransomware sin pagar a los cibercriminales, presuntamente utilizando 'herramientas patentadas' y 'técnicas de descifrado avanzadas' en nombre de propietarios de empresas angustiados que acudieron a su empresa”, según un comunicado de prensa del DoJ [enlace]. “De hecho, Pinhasi presuntamente utilizó una parte de los honorarios de sus clientes para pagar a los atacantes del ransomware y luego se quedó con el resto, extrayendo a menudo un margen sustancial”.



En un caso, Pinhasi presuntamente cobró a su cliente 150.000 dólares, pagó el rescate de 8.200 dólares y se embolsó el resto, pero no admitió que había pagado el rescate.

Ese esquema presuntamente funcionó tan bien que Pinhasi cobró a los clientes más de 19 millones de dólares y pagó más de 8 millones de dólares en pagos de rescate.

La acusación del DOJ [PDF] dice que el sitio web de MonsterCloud menciona el uso de “técnicas de descifrado avanzadas y tecnología de vanguardia”, el mismo lenguaje encontrado en esta página de monstercloud.com [enlace].

El sitio también contiene esta afirmación: “En MonsterCloud, no somos un equipo de expertos en TI. Somos el equipo de contraterrorismo cibernético más sofisticado del mundo”.

La acusación sugiere que MonsterCloud no era nada de eso y que sus afirmaciones fueron vacías durante años.

“El sitio web de MonsterCloud incluía 'testimonios' y otros contenidos promocionales, incluso de al menos un portavoz remunerado”, afirma la acusación. “En mayo de 2019, dicho portavoz —una persona que había proporcionado un testimonio pagado para el sitio web de MonsterCloud— contactó al acusado Zohar Pinhasi con preguntas sobre las prácticas comerciales y la veracidad de Pinhasi”.

“Entre otras cosas, el portavoz preguntó a Pinhasi si MonsterCloud realmente tenía algún software patentado que le permitiera descifrar datos cifrados. Pinhasi respondió: ‘MonsterCloud no posee ninguna tecnología patentada [para] descifrar los datos del ransomware’”.

Pinhasi se enfrenta a dos cargos de fraude electrónico y uno de conspiración de fraude electrónico. Podría pasar veinte años por cada cargo si es condenado.

El FBI está investigando este caso y parece que podrían seguir más cargos, ya que la acusación afirma que Pinhasi tenía “múltiples co-conspiradores, personas cuyas identidades son conocidas y desconocidas para el Gran Jurado, incluidos empleados y contratistas de MonsterCloud”. ®

Fuente:
TheRegister

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.