Românul prins la Sinaia cu plăcuțe diplomatice false este nimeni altul decât hackerul „Virus”, condamnat în SUA în dosarul Gozi. Duminică, 16 august, în jurul orei 11.00, polițiștii rutieri au primit o alertă de la un sistem LPR – License Plate Recognition – instalat pe o autospecială a Inspectoratului de Poliție Județean Prahova.
Autovehiculul fusese anterior dat în atenție într-un alt județ, iar numărul său fusese introdus în sistemul de recunoaștere automată a plăcuțelor, potrivit informațiilor publicate de presa locală. Mașinia a fost localizată și oprită la kilometrul 119+600 al DN1, la intrarea în Sinaia, iar verificările au scos la iveală un sistem neobișnuit montat: avea atât plăcuțele emise de autoritățile române, cât și un al doilea set, care imita plăcuțele specifice Corpului Diplomatic. Cele două seturi erau amplasate pe un mecanism rotativ, astfel încât numerele afișate puteau fi schimbate rapid.
În plus, șoferul le-a prezentat polițiștilor un document emis de autoritățile italiene care conținea date de identificare ce nu corespundeau identității sale reale. Așadar, „Virus” a fost dus la sediul poliției, iar verificările au arătat că acesta avea dreptul de a conduce autovehicule pe drumurile publice suspendat. Numele său este Mihai Ionuț Păunescu.
Păunescu este cunoscut în lumea infracționalității cibernetice drept „Virus”. Bărbatul de 42 de ani a fost condamnat în SUA, în 2023, la trei ani de închisoare pentru rolul său într-o infrastructură informatică folosită la distribuirea unora dintre cele mai periculoase programe malware ale perioadei, inclusiv Gozi, care a infectat peste un milion de calculatoare și a ajuns inclusiv în sistemele NASA.
Oamenii legii l-au reținut pentru 24 de ore și îl cercetează pentru conducerea unui autovehicul de către o persoană căreia i-a fost suspendat dreptul de a conduce, punerea în circulație sau conducerea unui autovehicul cu număr fals de înmatriculare și fals privind identitatea.
Cercetările sunt coordonate de Parchetul de pe lângă Judecătoria Sinaia. Luni, 17 august, bărbatul urmează să fie prezentat procurorilor pentru a se decide dacă este necesară o altă măsură preventivă.
Bucureșteanul Mihai Ionuț Păunescu are un istoric care a atras atenția inclusiv FBI-ului, Departamentului american al Justiției și inspectorilor NASA. Autoritățile americane susțin că „Virus” a administrat un serviciu de tip „bulletproof hosting”, o infrastructură de servere și adrese IP proiectată să permită infractorilor cibernetici să își desfășoare activitatea fără să poată fi identificați cu ușurință de poliție sau de companiile de securitate informatică.
Prin intermediul serviciului administrat de Păunescu, au fost sprijinite operațiuni care implicau Gozi Virus, Zeus Trojan, SpyEye Trojan și BlackEnergy. De asemenea, infrastructura putea fi utilizată pentru atacuri de tip DDoS sau campanii masive de spam.
Mihai Ionuț Păunescu închiria servere și adrese IP de la furnizori legitimi, pe care le oferea apoi infractorilor. Potrivit procurorilor americani, el verifica inclusiv dacă adresele respective ajungeau pe listele de IP-uri suspecte și, dacă era nevoie, muta datele clienților pe alte servere sau în alte țări pentru a evita blocarea lor.