مالک شرکت MonsterCloud در آمریکا، او متهم به کلاهبرداری از قربانیان باج افزار بود. طبق کیفرخواست، او به پایان رسید ۱۹ میلیون دلار از مشتریان دریافت کرد.
به گزارش سرویس امنیت سایبری مجردزوهار پینهاسی که با نامهای «زک سیلور» و «زک گرین» نیز شناخته میشود، دیروز در دادگاه فدرال در بروکلین حاضر شد تا به اتهامات کلاهبرداری سیمی پاسخ دهد. او مالک MonsterCloud LLC است که خدمات بازیابی اطلاعات و ضد باج افزار را ارائه می دهد.
هیئت منصفه بزرگ در دادگاه منطقه فدرال ناحیه شرقی نیویورک کیفرخواستی را علیه فینهاس در 23 سپتامبر 2026 صادر کرد. او دارای تابعیت آمریکایی و اسرائیلی است. این پرونده در دادگاه فدرال بروکلین در برابر قاضی دادگاه منطقه فدرال، پگی کراوسگلدنبرگ مورد رسیدگی قرار گرفت.
جوزف نوسلا جونیور، دادستان ناحیه شرقی نیویورک، ای. تایسون دووا، معاون دادستان کل و رئیس بخش جنایی وزارت دادگستری، و جیمز سی. بارناکل جونیور، دستیار مدیر مسئول دفتر صحرایی FBI در نیویورک، اتهامات این پرونده را اعلام کردند.
نوسلا در بیانیهای گفت، طبق ادعاهای موجود در کیفرخواست، پینهاسی بار دیگر به قربانیان آسیب رسانده و ادعا میکند که میتواند دادهها را بدون پرداخت باج به مهاجمان بازیابی کند. وی تاکید کرد که دادستانی با مهاجمان باج افزار و افرادی که از فعالیت های مجرمانه آنها سود می برند برخورد خواهد کرد.
دووا همچنین اظهار داشت که پینهاسی متهم است که راهی جایگزین برای پرداخت باج به مشتریان ارائه کرده است، اما در عمل با کلاهبرداری مجدد به همان قربانیان آسیب رسانده است. Barnacle همچنین گفت که Pinhassy ادعا کرده است که عفونت باج افزار را حذف می کند، اما با توجه به اتهامات، تهدید اصلی را برطرف نکرده و بحران مشتری را به منبع درآمد خود تبدیل کرده است.
ادعا می کند که از فناوری اختصاصی برای بازیابی اطلاعات استفاده می کند
طبق کیفرخواست، پینهاسی به صاحبان مشاغلی که پس از حملات باجافزار برای کمک به MonsterCloud مراجعه کردهاند، قول داده است که این شرکت میتواند فایلهای آنها را بدون تسلیم شدن به درخواستهای باجگیری مجرمان بازیابی کند.
وب سایت MonsterCloud به مشتریان توصیه کرد که باج را پرداخت نکنند و گفت که تیم این شرکت در بازیابی اطلاعات تجاری بدون پذیرش درخواست باج تخصص دارد. این شرکت همچنین ادعا کرد که از “روش های رمزگشایی پیشرفته” و فناوری های پیشرفته استفاده می کند.
با این حال، دادستان ها می گویند Phinehas فناوری اختصاصی خاصی برای رمزگشایی اطلاعات نداشت. در عوض، او با مجرمان سایبری که به مشتریان MonsterCloud حمله کرده بودند تماس گرفت و در ازای دریافت کلید رمزگشایی به آنها پول پرداخت کرد. سپس کارمندان شرکت از این کلیدها برای بازیابی فایل های مشتریان استفاده کردند.
طبق ادعاها، فینهاس معمولاً از مشتریان بسیار بیشتر از باجی که مخفیانه به مهاجمان پرداخت می کرد، هزینه می کرد. به عنوان مثال، در آگوست 2023، او حدود 8200 دلار به یک مجرم سایبری پرداخت، اما حدود 150،000 دلار از مشتری مربوطه دریافت کرد.
بیشتر بخوانید: نرم افزار جاسوسی DarkSword آیفون های به روز نشده را هدف قرار می دهد
اعتراف به نداشتن تکنولوژی اختصاصی و گردش مالی میلیونی
یکی از شواهد ارائه شده در کیفرخواست مربوط به اظهارات پینهاسی در سال 2019 است. وبسایت MonsterCloud شامل شهادتهایی از مشتریان و افرادی بود که خود را به عنوان سخنگوی شرکت معرفی میکردند، که برخی از آنها برای عمل کردن پول دریافت کردند.
بر اساس کیفرخواست، یکی از این سخنگویان در می 2019 از Phinehas پرسید که آیا MonsterCloud واقعاً نرم افزار اختصاصی برای رمزگشایی داده های رمزگذاری شده دارد یا خیر. Pinhassy پاسخ داد: “MonsterCloud هیچ فناوری اختصاصی برای رمزگشایی داده های باج افزار ندارد.”
دادستان ها می گویند پینهاسی در طول این طرح بیش از 19 میلیون دلار از مشتریان خود گرفت و بیش از 8 میلیون دلار از این مبلغ را برای پرداخت باج به مجرمان سایبری هزینه کرد.
این پرونده توسط بخش امنیت ملی و جرایم سایبری منطقه شرقی نیویورک در حال پیگیری است. الکساندر مایندلین و لیندسی اوکن، دستیاران دادستان ایالات متحده، همراه با برایان ماند و واسانتا رائو، وکلای دادگستری ارشد در بخش جرایم رایانه ای و مالکیت معنوی وزارت دادگستری، این پرونده را تحت تعقیب قرار می دهند. لورا منتل، دستیار دادستان ایالات متحده نیز پرونده مصادره دارایی را تحت تعقیب قرار می دهد.
اتهامات مطرح شده در کیفرخواست هنوز در دادگاه ثابت نشده است و متهم تا زمان اثبات جرم بی گناه شناخته می شود. اگر پینهاسی مجرم شناخته شود، ممکن است حداکثر به 20 سال زندان محکوم شود.
بیشتر بخوانید: ایالات متحده برای ایجاد اختلال در زیرساخت هک گروه چینی Integrity Tech مداخله کرد
















گفتگو در مورد این post