Resumo:
Nos últimos anos, o ransomware representa uma ameaça crescente para as empresas, por isso muitas empresas baseadas em ransomware surgiram no mercado, ajudando os clientes a negociar resgates mais baixos com hackers em troca de chaves, ajudando os clientes a processar a compra e o pagamento de criptomoedas e, claro, algumas empresas afirmam ter tecnologia profissional que pode quebrar mecanismos de criptografia e ajudar os clientes a recuperar arquivos.

Quebrar é impossível. Acontece que você compra secretamente a chave de um hacker:
A Procuradoria do Departamento de Justiça dos EUA para o Distrito Leste de Nova York acusou recentemente Zohar Pinhasi, chefe da empresa de serviços de emergência de ransomware MonsterCloud, de fraude eletrônica e conspiração para cometer fraude eletrônica. A empresa afirma ter ferramentas profissionais e tecnologia avançada que podem quebrar arquivos criptografados e, portanto, cobra altas taxas de recuperação de dados dos clientes.
Mas, na verdade, Zohar Pinghasi contatou discretamente os hackers para negociar um resgate em troca da chave de descriptografia. Por exemplo, em um caso, Pinghasi cobrou de um cliente até US$ 150.000 pela recuperação de dados, mas depois pagou ao hacker US$ 8.200 pela chave de recuperação e, por fim, ajudou o cliente a recuperar com sucesso os arquivos criptografados.
Reserve também uma cláusula de garantia mínima no contrato:
Do ponto de vista contratual, parece não haver nenhum problema com Pinghasi. No contrato, a MonsterCloud afirma que se a empresa ainda não conseguir recuperar os dados após esgotados todos os métodos de recuperação, a empresa tem o direito de entrar em contato com o invasor para negociação ou outras medidas de descarte.
O único problema é que o único método da empresa é entrar em contato com hackers para negociar a compra de chaves de descriptografia. Não possui as chamadas ferramentas profissionais ou tecnologias avançadas e não tentou nenhuma medida de recuperação de dados além da compra de chaves. Portanto, nesta perspectiva, isto é de facto uma fraude.
Este modelo de negócio é ilegal?
A acusação alega que Pinghasi cobrou de centenas de empresas nos Estados Unidos e no Canadá mais de US$ 19 milhões em taxas de recuperação de dados e pagou aos hackers mais de US$ 8 milhões em resgate, mas Pinghasi se declarou inocente depois de comparecer ao tribunal e foi libertado sob fiança de US$ 2 milhões.
Ping Hasi enfatizou que a empresa nunca prometeu antecipadamente aos clientes que pode descriptografar, nem engana os clientes. Os métodos de recuperação de dados variam em diferentes casos, e os métodos específicos são segredos comerciais e não devem ser divulgados.
No entanto, o gabinete do procurador zombou das alegações de Pinghasi, porque Pinghasi ocultou os métodos reais de recuperação e pagamentos de resgate, e havia outros riscos legais. Algumas empresas foram proibidas de pagar resgates a hackers (e de realizar quaisquer transações), e o comportamento de Pinghasi criou problemas jurídicos para essas empresas.
Comentários