Hackerul „Virus”, condamnat în SUA în dosarul Gozi, prins la Sinaia cu plăcuțe diplomatice false și un sistem care schimba numerele dintr-un buton

Publicat: 17 08. 2026, 13:24
Actualizat: 17 08. 2026, 13:47

Incidentul s-a produs duminică, 16 august, în jurul orei 11.00. Polițiștii din Sinaia au primit o alertă de la un sistem LPR – License Plate Recognition – instalat pe o autospecială a Inspectoratului de Poliție Județean Prahova.

Mașina fusese anterior dată în atenție într-un alt județ, iar numărul său fusese introdus în sistemul de recunoaștere automată a plăcuțelor, potrivit informațiilor publicate de presa locală.

Autoturismul a fost localizat și oprit la kilometrul 119+600 al DN1, la intrarea în Sinaia. Verificările aveau să scoată la iveală un sistem neobișnuit montat pe mașină.

Vehiculul avea atât plăcuțele emise de autoritățile române, cât și un al doilea set, care imita plăcuțele specifice Corpului Diplomatic. Cele două seturi erau montate pe un mecanism rotativ, astfel încât numerele afișate puteau fi schimbate rapid.

Le-ar fi prezentat polițiștilor un act italian cu alte date de identitate

Problemele nu s-au oprit la plăcuțele mașinii. Pentru stabilirea identității, șoferul le-a prezentat polițiștilor un document emis de autoritățile italiene care conținea date de identificare ce nu corespundeau identității sale reale.

Bărbatul a fost dus la sediul Poliției, unde anchetatorii au stabilit cine este în realitate. Verificările au mai arătat că acesta avea dreptul de a conduce autovehicule pe drumurile publice suspendat.

Polițiștii l-au reținut pentru 24 de ore și îl cercetează pentru conducerea unui vehicul de către o persoană căreia i-a fost suspendat dreptul de a conduce, punerea în circulație sau conducerea unui autovehicul cu număr fals de înmatriculare și fals privind identitatea.

Cercetările sunt coordonate de Parchetul de pe lângă Judecătoria Sinaia. Luni, 17 august, bărbatul urma să fie prezentat procurorilor pentru a se decide dacă este necesară o altă măsură preventivă.

Cine este „Virus”, hackerul român urmărit ani întregi de americani

Mihai Ionuț Păunescu are un istoric care a atras atenția inclusiv FBI, Departamentului american al Justiției și inspectorilor NASA.

Autoritățile americane îl identifică oficial sub numele Mihai Ionut Paunescu, alias „Virus” și spun că acesta a administrat un serviciu de tip „bulletproof hosting” – o infrastructură de servere și adrese IP proiectată să permită infractorilor cibernetici să își desfășoare activitatea fără să poată fi identificați cu ușurință de poliție sau de companiile de securitate informatică.

Prin serviciul administrat de Păunescu au fost sprijinite operațiuni care implicau Gozi Virus, Zeus Trojan, SpyEye Trojan și BlackEnergy. Infrastructura putea fi utilizată și pentru atacuri de tip DDoS sau pentru campanii masive de spam.

Păunescu închiria servere și adrese IP de la furnizori legitimi, pe care le oferea apoi infractorilor. Potrivit procurorilor americani, el verifica inclusiv dacă adresele respective ajunseseră pe listele de IP-uri suspecte și, dacă era nevoie, muta datele clienților pe alte servere sau în alte țări pentru a evita blocarea lor.

Gozi a infectat peste un milion de calculatoare, inclusiv sisteme NASA

Gozi a fost unul dintre cele mai distructive malware-uri financiare ale perioadei sale. Departamentul Justiției din SUA estimează că programul a infectat peste un milion de calculatoare la nivel mondial, dintre care cel puțin 40.000 în Statele Unite. Printre sistemele compromise s-au aflat și calculatoare aparținând NASA. Victime au fost înregistrate și în Germania, Marea Britanie, Polonia, Franța, Finlanda, Italia și Turcia.

Pierderile provocate persoanelor, companiilor și instituțiilor au fost evaluate la zeci de milioane de dolari.

Malware-ul era conceput pentru a fura informații bancare, inclusiv nume de utilizator și parole. În unele atacuri, Gozi era ascuns într-un document PDF aparent inofensiv. După deschiderea fișierului, programul putea fi instalat fără ca victima să își dea seama, iar informațiile obținute erau trimise către serverele controlate de infractori.

Păunescu nu a fost creatorul Gozi

Rolul lui Mihai Ionuț Păunescu este uneori prezentat imprecis drept cel al „creatorului” virusului Gozi. Documentele oficiale americane arată însă altceva.

Creatorul Gozi a fost rusul Nikita Kuzmin, în timp ce letonul Deniss Calovskis a scris o parte dintre modulele care permiteau malware-ului să țintească anumite bănci. Păunescu a furnizat infrastructura de tip „bulletproof hosting” care a ajutat infractorii să distribuie Gozi și alte programe malițioase și să își ascundă identitatea.

Procurorul federal Preet Bharara explica în 2013 că serviciile de acest tip erau esențiale pentru funcționarea schemei deoarece ofereau serverele și anonimatul necesare infractorilor care răspândeau malware-ul.

Arestat mai întâi în România, apoi prins în Columbia

Păunescu a fost reținut pentru prima dată în România la sfârșitul anului 2012, în urma demersurilor autorităților americane. SUA au încercat ulterior timp de mai mulți ani să obțină extrădarea sa.

După ce autoritățile americane au aflat că nu s-ar mai afla în România, în 2019 a fost emisă o notificare Interpol. Pe 26 iunie 2021, Păunescu a fost prins la sosirea în Columbia, pe aeroportul din Bogota.

A rămas în custodia autorităților columbiene până în iulie 2022, când a fost extrădat în Statele Unite.

În februarie 2023, românul a pledat vinovat pentru conspirație în vederea comiterii de intruziuni informatice, iar pe 12 iunie 2023 un tribunal federal din Manhattan l-a condamnat la trei ani de închisoare.

Judecătoarea Lorna Schofield a luat în calcul la pronunțarea sentinței aproximativ un an și două luni petrecute anterior de Păunescu în custodie în România și Columbia.

Pe lângă pedeapsa cu închisoarea, instanța a dispus confiscarea a 3,51 milioane de dolari și plata unor despăgubiri de 18.945 de dolari.