Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
121
)
-
▼
enero
(Total:
121
)
- Los fallos que cometió para ser descubierto el cre...
- Instagram desata las críticas de los usuarios espa...
- Donald Trump indulta a Ross Ulbricht, creador del ...
- Alia, la IA del Gobierno Español, es un desastre: ...
- Stargate, un proyecto de Estados Unidos para inver...
- Ataques del ransomware BlackBasta mediante Microso...
- El mayor ataque DDoS registrado alcanzó 5,6Tb/s me...
- Tras el éxito de Doom en documentos PDF, ahora tam...
- Cae una banda de ciberestafadores que enviaba hast...
- Cómo desactivar el Antimalware Service Executable ...
- Herramienta Restablecer Windows
- Seagate llega a los 36 TB con sus nuevos discos du...
- YST (‘Yo soy tú’, como se autodenominó irónicament...
- ¿Qué es la pipeline?
- Una chica de 28 años se enamora de ChatGPT
- Copilot+ ya permite la búsqueda local
- DORA: la normativa europea que obliga a los bancos...
- Apple desactiva funciones de Apple Intelligence po...
- La empresa de hosting GoDaddy, obligada a reforzar...
- Domina los ficheros PDF con dos servicios Docker
- OpenAI desarrolla una IA para prolongar la vida hu...
- TikTok cierra en Estados Unidos
- Vulnerabilidad permite eludir UEFI Secure Boot
- Normativa Drones España 2025
- Robados los datos personales de 97.000 aspirantes ...
- ¿Cómo volar un dron de noche? Esta es la normativa...
- Expuestas 15.000 configuraciones robadas de FortiG...
- Filtración masiva en China expone 1.500 millones d...
- Un ciberataque expone la identidad de 160.000 guar...
- La Policía de España advierte sobre una nueva técn...
- Microsoft estrena protección del administrador de ...
- Windows 11 con sólo 184 MB de RAM
- Evilginx 3 para ataques man-in-the-middle mediante...
- Cómo Barcelona se convirtió en un centro de empres...
- El Gobierno de España anuncia la creación de un Ce...
- RDP Bitmap Forensics para investigaciones DFIR
- Más de 660.000 servidores Rsync expuestos a ataque...
- El FBI elimina el malware chino PlugX en 4.250 ord...
- Hiren's BootCD PE con Windows 11
- Las chicas del ENIAC y las programadoras de los Co...
- Trucos de Windows 11
- Millones de cuentas vulnerables por fallo en OAuth...
- Si no actualizas a Windows 11, no podrás usar Offi...
- Jugar al DOOM dentro de un archivo PDF
- Los mejores procesadores para jugar en 2025, ¿cuán...
- "Explotación masiva" de los firewalls de Fortinet ...
- Cómo funciona la sincronización en el almacenamien...
- Parallels ya permite emular Windows y Linux las Ma...
- Ransomware en Servidores ESXi: Amenazas, Vulnerabi...
- Roban información con Infostealer Lumma mediante t...
- Cómo compartir contraseñas en Google Chrome con "M...
- El arquitecto jefe de Xeon cambia de Intel a Qualc...
- Hackean cuentas de Path of Exile 2 tras robar una ...
- Microsoft consigue que su IA se vuelva experta en ...
- Cómo instalar Stremio en Raspberry Pi para conecta...
- "Free our Feeds" quiere evitar que los millonarios...
- Otra Botnet Mirai para realizar ataques DDoS
- Telegram comienza a colaborar con las autoridades ...
- Múltiples vulnerabilidades críticas en productos S...
- La historia del trabajador número 8 de Apple que l...
- Descubren cómo hackear el controlador USB-C del iP...
- ¿A qué temperatura empieza la CPU a envejecer?
- Xiaomi presenta Redmi Note 14
- La IA comenzará a subtitular los vídeos en VLC
- Dispositivos Ivanti Connect infectados con malware...
- Operaciones binarias: cómo funcionan en los ordena...
- Tu cuenta de Bluesky en Mastodon
- El Ministerio de Igualdad de España se gastó 211.0...
- Google mejora la transferencia de archivos en Andr...
- Así hackearon a Telefónica: un infostealer e ingen...
- Google Daily Listen, una IA que resume tus noticia...
- MAGIS TV PRO: cómo descargar BlueStacks 5 para pod...
- Telefónica sufre la filtración de los datos de su ...
- OFFAT: OFFensive API Tester OWASP
- Ejemplos ataques DDoS capa 7 con MHDDoS
- HDMI 2.2: promete 96 Gbps y el fin de los problema...
- Jeff Bezos competirá con Elon Musk en España por o...
- Amenazan con exponer ubicaciones de más de 40 mill...
- ¿Qué es Netflow e IPFIX? Monitoreo y Análisis de T...
- Activar SATA Link Power Management en OPNsense
- Más de 4.000 puertas traseras usando webshells reg...
- Automatizar copias de seguridad en OPNsense
- Optimizar rendimiento de OPNsense: Tunables
- Microsoft Phi-4, su IA más poderosa que ahora es d...
- Corsair Xeneon Edge, una pantalla táctil de 14,5" ...
- Raspberry Pi 5 con 16GB
- Establecer un clúster OPNsense HA (Alta Disponibil...
- El fin del soporte para Windows 10 en octubre de 2...
- Comando netsh en Windows: ejemplos de uso
- Los cambios en la moderación de Meta permiten llam...
- AMD anuncia sus nuevos procesadores gaming de sobr...
- Los nuevos procesadores Core Ultra 200 de Intel de...
- Razer presenta un prototipo de silla con calefacci...
- ¿Quieres un adaptador de cassette con Bluetooth? ¡...
- Megafiltración de datos en call center expone a 7 ...
- Túnel SSH port forwarding: Local, remote y dynamic
- Herramientas de IA gratuitas que debes conocer
- ChatGPT reconoce que pierden dinero incluso con la...
- Hackean los datos de los miembros de la argentina ...
- Publicar automáticamente de un Feed RSS a Telegram...
-
▼
enero
(Total:
121
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Hiren's BootCD PE (Entorno de preinstalación) es una edición restaurada de Hiren's BootCD basada en Windows 11 PE x64. Dada la ausen...
-
Si eres un usuario de Windows 10 y tu dispositivo está trabajando lento, entonces, es el antimalware service executable que tiene un consum...
-
Esta novedad en materia de ciberseguridad se enmarca en la adaptación de España a la nueva normativa europea NIS2, que pretende situar a tod...
Los fallos que cometió para ser descubierto el creador del mercado de drogas Silk Road
La pena para el otrora Dread Pirate Roberts fue tan rotunda como ejemplarizante: dos cadenas perpetuas, 40 años de prisión y una considerable sanción económica. “Que quede claro. Nadie está por encima de la Ley. Ahora debes pagar el precio”, zanjaba la jueza Katherine Forrests.
"El eBay de las drogas"
A principios de 2011 y tras alguna experiencia no muy boyante como emprendedor que incluía la venta online de libros, Ulbricht decidió lanzarse al que se convertiría en su gran proyecto: “Una web donde la gente pueda comprar cualquier cosa de manera anónima sin posibilidad de ser rastreado”, escribiría en su diario. El resultado fue Silk Road, que arrancó a mediados de enero de 2011 con la venta de unas setas alucinógenas cultivadas por el propio Ulbricht. Para proteger su identidad el joven adoptó también un seudónimo de resonancias literarias: Dread Pirate Roberts.
En Silk Road los usuarios podían comprar y vender de forma anónima valiéndose de la red Tor y pagos en Bitcoin. Al menos en sus inicios prohibía cualquier mercancía con la intención de “dañar o defraudar”, lo que dejaba fuera, entre otras cosas, la pornografía infantil o las armas. Con el tiempo y lo buscase o no Ulbricht, Silk Road acabó convertida sin embargo en un vasto mercado negro online. Un repaso a la retahíla de apodos que se ganó durante aquellos años dan una idea de su naturaleza turbia: “El primer mercado de la deep web”, “el gran súper de la droga en Internet” o “el eBay de la droga”. El propio Dread Pirate Roberts acabó con la etiqueta de “el capo digital de la Red”.
A medida que crecía la popularidad de Silk Road lo hacía, claro está, el negocio de Ulbricht. El FBI detalla lo jugoso que llegó a resultar aquel mercadeo: “Silk Road cobraba una comisión […]. La tasa variaba según el tamaño de la transacción, pero generalmente oscilaba entre el 8 y 15% del total de la venta". Los bitcoins del comprador se transferían primero a una cuenta de depósito en garantía mantenida por Silk Road y una vez se completaba la operación las divisas se transferían a la dirección del vendedor. Fácil, rápido y sobre todo tremendamente cómodo y anónimo.
Hasta la detención de Ulbricht se calcula que sacaron provecho de aquella estructura para comercializar con drogas y demás mercancías ilegales más de 150.000 internautas que generaron un volumen de negocio considerable. ¿Cuánto exactamente? En 2013 se calculaba que el administrador ingresaba cerca de un millón de dólares anuales gracias a las comisiones y que los agentes habían incautado a Ulbricht bitcoins que tenían por entonces un valor que rondaba los 3,6 millones de dólares, lo que lo convertía en la mayor incautación de la divisa hasta la fecha.
Semejante volumen acabó atrayendo la atención de las autoridades y puso en marcha los engranajes de una compleja investigación que culminó con el arresto de Ulbricht, alias Dread Pirate Roberts, en una biblioteca de San Francisco en otoño de 2013. Compleja y no exenta de polémica: un agente de la DEA (Drug Enforcement Administration) fue sentenciado a prisión por el robo de bitcoins durante las pesquisas y otro del Servicio Secreto acabó también con pena de cárcel.
La operación policial de San Francisco supuso un antes y después tajante en la vida de Ulbricht. Menos de un año y medio después de la detención, en febrero de 2015, un jurado de Manhattan lo declaraba culpable de narcotráfico, blanqueo de dinero, violación informática y otros cuatro cargos criminales. En su escrito, el FBI acusaba a Ulbricht de haber pagado además 150.000 dólares a un usuario de Silk Road para acabar con otro que amenazaba con revelar datos sobre la web
Los errores que lo condenaron
Hasta una redada del FBI, Ross Ulbricht presuntamente dirigía el multimillonario mercado de drogas Silk Road desde su base en San Francisco.
Pero a pesar de su aparente éxito construyendo «el eBay de las drogas duras» mediante servidores anónimos y una identidad oculta, el hombre conocido como «Dread Pirate Roberts' empezó a dejar un rastro de actividad rastreable en las redes sociales.
Entonces, ¿cómo consiguió Dread Pirate Roberts que le detuvieran?
Se jactaba de dirigir su multimillonario mercado internacional de drogas en su perfil de LinkedIn
A pesar de que presumiblemente tenía pocos planes de reincorporarse a la trabajo tradicional, Ross Ulbricht mantuvo un perfil en LinkedIn incluso mientras presuntamente dirigía la Ruta de la Seda.
En él hace referencias veladas a sus actividades actuales. «Ulbricht afirma en su perfil de LinkedIn que, después de ... un tiempo en la escuela de posgrado, sus 'objetivos' posteriormente 'cambiaron'», dice el agente del FBI Christopher Tarbell en su denuncia penal entregada en el Distrito Sur de Nueva York.
«Ulbricht elabora, oblicuamente, que desde entonces se ha centrado en 'crear una simulación económica» diseñada para »dar a la gente una experiencia de primera mano de cómo sería vivir en un mundo sin el uso sistémico de la de la fuerza» por parte de “instituciones y gobiernos”... Creo que esta »simulación simulación' a la que se refiere Ulbricht es Silk Road».
Utilizaba una fotografía real de sí mismo como documento de identidad falso para alquilar servidores con los que gestionar su multimillonario mercado internacional de la droga
En julio de 2013, un paquete procedente de Canadá fue interceptado en la frontera como parte de un registro rutinario de correo, y se descubrió que contenía nueve documentos de identidad falsos, cada uno con un nombre diferente pero todos con una foto de la misma persona.
Seguridad Nacional se dirigió a la dirección a la que se dirigía el paquete y encontró allí a Ulbricht, quien, según Tarbell, «se ofreció voluntario para que “hipotéticamente” cualquiera pudiera entrar en un sitio web llamado “Silk Road” en “Tor” y comprar cualquier droga o documento de identidad falso que la persona quisiera».
¿Por qué Ulbricht necesitaba nueve identificaciones falsas? Una publicación anterior en los foros de Silk Road podría explicarlo. Dread Pirate Roberts explicó que «necesitaba un documento de identidad falso [para] alquilar servidores». Tarbell añade que «las empresas de alojamiento de servidores suelen exigir a los clientes que presenten algún tipo de documento de identidad para validar quiénes son».
Lo cual está muy bien, salvo que si envías una fotocopia de un documento de identidad falso a una empresa de alojamiento de servidores, no hace falta que pongas tu verdadera cara. Y si diriges un mercado internacional multimillonario de drogas, mantener tu verdadero rostro alejado del público es probablemente una buena idea.
Pidió consejo para programar el sitio web secreto de su multimillonario mercado internacional de medicamentos utilizando su nombre real
Además de no usar tu cara real, probablemente sea mejor no usar tu nombre real. Especialmente cuando pides consejos de codificación sobre tu mercado secreto de drogas.
En marzo de 2012, un usuario se registró en el sitio de preguntas y respuestas sobre codificación Stack Overflow con la dirección de correo electrónico de Ulbricht y el nombre de usuario «Ross Ulbricht». Luego procedió a publicar la pregunta «¿Cómo puedo conectarme a un servicio oculto de Tor usando curl en php?».
Publicar bajo tu nombre real que diriges un sitio web oculto (usando la herramienta de navegación anónima Tor), probablemente no sea una gran idea. Publicar un ejemplo del código que realmente ejecuta en ese sitio web oculto, aún bajo su nombre real, es una idea terrible. Y sin embargo Tarbell dice:
«El código informático en el servidor web de Silk Road incluye un script PHP personalizado basado en 'curl' que es funcionalmente muy similar al código informático descrito en la publicación de Ulbricht en Stack Overflow, e incluye varias líneas de código que son idénticas a las líneas de código citadas en la publicación.»
Buscó contactos en empresas de mensajería, presumiblemente para averiguar la mejor manera de enviar cosas desde su multimillonario mercado internacional de drogas, en Google+, donde eran visibles su nombre real, su cara real y su perfil real de YouTube
«¿Alguien conoce a alguien que trabaje para UPS, FedEX o DHL?», preguntó Ulbricht en Google+. En su perfil de YouTube, enlazado desde esa página, Ulbricht guardó un par de vídeos para más tarde, incluido uno del ultraliberal Instituto Mises titulado «Cómo salirse con la suya robando».
Incluso eso se utiliza como prueba contra él. Tarbell dice que «la “firma” de usuario de DPR en el foro [de Silk Road] incluye un enlace a la página web del “Instituto Mises” ... además ... DPR ha citado la “teoría económica austriaca” y las obras de Ludwig von Mises ... como proveedores de los fundamentos filosóficos de Silk Road».
Presuntamente pagó 80.000 dólares por matar a un antiguo empleado de su multimillonario mercado internacional de drogas a un hombre que resultó ser un policía encubierto
En una segunda denuncia penal, del estado de Maryland, se alega que Ulbricht «se comunicó con el UC [policía encubierto] a través de Internet, y le dijo al UC que el empleado había sido detenido por las fuerzas del orden y que el empleado había robado fondos de otros usuarios de Silk Road». Al parecer, Ulbricht dijo al policía: «Me gustaría que le dieran una paliza», antes de cambiar la orden al día siguiente «para que lo ejecutaran en lugar de torturarlo».
La denuncia dice que Ulbricht «acordó hacer dos pagos de 40.000 dólares cada uno por el asesinato del empleado, “la mitad ahora y la otra mitad una vez hecho el trabajo”».
Después de ver fotos escenificadas del empleado siendo torturado, Ulbricht escribió que estaba «un poco perturbado» y que «soy nuevo en este tipo de cosas».
Fuentes:
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.