Zohar Pinhasi, dono da empresa de recuperação de dados MonsterCloud, foi acusado formalmente nos EUA por alegadamente defraudar vítimas de ataques informáticos. O empresário prometia recuperar os ficheiros através de tecnologia própria, mas na realidade pagava secretamente aos cibercriminosos para obter as chaves de desencriptação, cobrando depois valores muito superiores aos clientes.
Segundo o Departamento de Justiça dos EUA, a acusação foi apresentada por um grande júri num tribunal federal de Brooklyn. Pinhasi, de 50 anos, conhecido também como “Zack Silver” e “Zack Green”, entregou-se às autoridades e declarou-se inocente das acusações de conspiração e fraude, tendo sido libertado sob uma fiança de 2 milhões de dólares.
A MonsterCloud, sediada na Flórida, publicitava métodos avançados para contornar ataques de ransomware sem necessidade de pagar os resgates. Contudo, os procuradores afirmam que a empresa não possuía qualquer tecnologia exclusiva. A estratégia passava por contactar os atacantes, comprar a ferramenta de recuperação e restaurar os dados das vítimas.
Embora alguns contratos da empresa referissem a possibilidade de contactar os criminosos, essa opção era apresentada como um último recurso. A acusação alega que esse era o procedimento padrão utilizado pela empresa desde o início de cada processo.
Margens de lucro extremas
O esquema terá decorrido entre junho de 2018 e junho de 2023. Durante este período, a MonsterCloud cobrou mais de 19 milhões de dólares a centenas de empresas nos EUA e no Canadá, tendo facilitado o pagamento de cerca de 8 milhões de dólares em resgates.
As margens de lucro aplicadas às vítimas eram avultadas. Num dos casos detalhados, a empresa pagou 8.200 dólares aos piratas informáticos e cobrou cerca de 150.000 dólares à vítima. Noutra situação, um pagamento de aproximadamente 236.000 dólares resultou numa fatura de 380.000 dólares para o cliente.
Para convencer as vítimas da sua eficácia, a MonsterCloud utilizava ficheiros de amostra desencriptados como prova de recuperação, ocultando que essas provas tinham sido fornecidas pelos próprios autores do ataque para demonstrar a validade da chave.
Suspeitas antigas
As práticas da MonsterCloud já tinham sido alvo de escrutínio. Em 2019, uma investigação da ProPublica, com o apoio do investigador de segurança Fabian Wosar, revelou indícios de que a empresa pagava resgates em segredo.
Os investigadores criaram uma operação falsa de ransomware e observaram empresas de recuperação, incluindo a MonsterCloud, a tentar negociar o pagamento através de endereços de email geridos pelos próprios analistas. Na altura, Zohar Pinhasi negou as alegações de publicidade enganosa, classificando os métodos da sua empresa como um “segredo de negócio”.
Caso seja condenado pelas acusações atuais, o empresário arrisca uma pena de até 20 anos de prisão. O BleepingComputer tentou contactar os advogados de defesa de Pinhasi para obter reações, mas não obteve resposta.
(TT)
